
El desarrollador de proyectos para una de las herramientas de redes más populares de Internet está desechando su software de premio por vulnerabilidades luego de hallarse invadido por un aumento en la presentación de informes de herido calidad, muchos de ellos basura generada por IA.
“Somos sólo un pequeño tesina de código descubierto con un pequeño número de mantenedores activos”, dijo Daniel Stenberg, fundador y desarrollador principal de la aplicación de código descubierto cURL. dijo el jueves. “No está en nuestro poder cambiar la forma en que trabajan todas estas personas y sus máquinas de restos. Necesitamos tomar medidas para certificar nuestra supervivencia y nuestra lozanía mental intacta”.
Fraguar errores falsos
Sus comentarios se produjeron cuando los usuarios de cURL se quejaron de que la medida estaba tratando los síntomas causados por la IA sin asaltar la causa. Los usuarios dijeron que les preocupaba que la medida eliminara un medio secreto para certificar y prolongar la seguridad de la utensilio. Stenberg estuvo de acuerdo en gran medida, pero indicó que su equipo no tenía otra opción.
en un publicación separada El jueves, Stenberg escribió: “Te prohibiremos y ridiculizaremos en sabido si pierdes el tiempo con informes basura”. Un refrescar a la cuenta oficial de GitHub de cURL hizo oficial la terminación, que entrará en vigor a finales de este mes.
cURL se lanzó por primera vez hace tres décadas, con el nombre httpget y luego urlget. Desde entonces, se ha convertido en una utensilio indispensable entre administradores, investigadores y profesionales de la seguridad, entre otros, para una amplia tono de tareas, incluidas transferencias de archivos, decisión de problemas de software web defectuoso y automatización de tareas. cURL está integrado en las versiones predeterminadas de Windows, macOS y la mayoría de las distribuciones de Linux.
Al ser una utensilio tan utilizada para interactuar con grandes cantidades de datos en cadeneta, la seguridad es primordial. Como muchos otros fabricantes de software, los miembros del tesina cURL se han basado en informes de errores privados enviados por investigadores externos. Para ofrecer un incentivo y galardonar las presentaciones de entrada calidad, los miembros del tesina han pagado recompensas en efectivo a cambio de informes de vulnerabilidades de entrada trascendencia.





