大手2社がゼロと答えた翌日、6件見つかった

curlの作者が「AnthropicのMythosもOpenAIのCodex Securityも、もう脆弱性を出せなかった」と書いた翌日、別のセキュリティ企業AISLEが29件を報告。うち6件にCVE番号がついた。

みずき:…ひかり。「Mythos: 0」「AISLE: 29」。……これ、なんの点数だと思う。

ひかり:えっ0対29っ!? そんな大差のスポーツある!? ……ってか、カール? 髪の毛の話!?

ことね:curlね。ネットから中身を取ってくるための、ごく小さな道具よ。名前は知らなくても、たぶんこの部屋にも何個かあるわ。テレビの中にも、車の中にも、アプリの裏側にも入っていて、20年以上ずっとDaniel Stenbergさんという人が中心で書き続けている。……先月24日、その人が投稿したの。「AnthropicのMythosは、これ以上は見つけられないと言った。OpenAIのCodex Securityは空のリストを返した」って。curlの穴をAIに探させた結果ね。

みずき:…その翌日に29件出てきてるんだけど。「もうありません」って何だったの。

ことね:ええ。AISLEという会社が、その翌日から立て続けに29件出したの。ただ、数だけなら誰でも出せるでしょう。大事なのはそのあとで、curl側のセキュリティ担当が中身を見て、6件に正式なCVE番号がついたのよ。curl 8.22.0のリリースで公開されたわ。……たとえば、証明書のピン留めがすり抜けられるもの。確認をやり直さずに前の接続を使い回してしまうもの。クッキーの「暗号化した通信でだけ送る」という札が、タブ文字ひとつで無効になるもの。いずれも深刻度の分類は「低」だけれど、6件とも本物ね。

ひかり:ことね先輩っ、AIって結局バグ見つけられるのっ!? 見つけられなかったのっ!? どっちなのーっ!?

ことね:そこが今回のいちばん面白いところなの。0と29の差は「AIか人間か」じゃないのよ。29件を出したAISLEも、AIで探している会社。同じAI同士で、これだけ開いたということね。……Mythosは、きのう話した審査つきのモデルの片割れよ。今年5月にもcurlの穴を見つけて騒がれたのだけれど、あのときも報告5件のうち本物は1件だけ。3件は説明書に書いてある既知の話で、残り1件はただのバグだったの。Stenbergさんの当時の評価は「騒ぎの大半は宣伝だった」。

みずき:…その宣伝の話だけどさ。いま読んでるこの記事、AISLEが自分のサイトに書いたやつなんだよね。「大手2社は0、うちは29」って自分で。……宣伝を宣伝で殴ってるだけじゃないの、それ。

ことね:そこは差し引いて読むべきね。ただ、6件のほうはcurl側が独立に見て番号をつけたぶんだから、書き手の都合では動かせないわ。……Stenbergさんがこの手の報告に厳しいのには理由があってね。今年のはじめ、AIが吐いた中身のない報告が押し寄せて、報奨金のプログラムをたたんでいるの。そのうえで「AIを使った良い報告もある」とは言い続けている人よ。

みずき:…まあ、ひとつだけ確かなことがある。curlはまた穴が6つ埋まった。20年以上、そうやって続いてるってこと。

まとめ:「AIが見つけられませんでした」は、「もう穴はありません」ではない。翌日、別のAIが29件持ってきた。

元記事を読む / ホームへ