Duecentosettantuno, Mythos, il kernel e quello che CURL ha capito trent'anni fa
Duecentosettantuno . È il numero di vulnerabilità di Firefox chiuse da Mozilla in una singola release. Tutte trovate, in un solo run, da un modello che Anthropic chiama Mythos . Bug accumulati negli anni (alcuni vecchi di un decennio) scovati uno a uno da un LLM lasciato libero di scorrazzare nel codice con un prompt che, in sostanza, dice: "trovami una vulnerabilità." Duecentosettantuno . In una passata, piano terra, Mozilla, prima caos... poi ordine. Adesso spostatevi un piano sotto , dove Daniel Stenberg, il maintainer di curl , uno che mantiene da solo (con una squadra di volontari) la "libreria HTTP" più usata del pianeta, apre la sua casella di HackerOne. Lo stesso Mythos gli ha consegnato il suo report . Una ventina di bug segnalati, descritti bene, quasi senza falsi positivi. Solo che... nessuno di questi è una vulnerabilità di sicurezza . Sono bug, sì. Cose da sistemare, certo. Ma niente RCE , niente memory corruption sfruttabile, niente che giustifichi un ...