“Mutluluğun Yazı”: curl bir ay boyunca hata raporlarını kabul etmeyecek

yakın bildirim

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Bu yaz bir aydan fazla bir süre boyunca yaygın olarak kullanılan indirme aracı curl için güvenlik açıklarına ilişkin hiçbir rapor kabul edilmeyecek veya işlenmeyecek. Bakımcı Daniel Stenberg bunu bir blog yazısında kamuoyuna duyurdu ve buna “curl'un mutluluk dolu yazı” adını verdi. Bu, 1 Temmuz'dan (gece yarısı CEST) 3 Ağustos'a (9:00 CEST) kadar sürecek ve yalnızca HackerOne'daki hata ödül programı için değil, aynı zamanda projenin kendi e-posta adresi için de geçerli olacak – bu adres üzerinden hiçbir rapor kabul edilmeyecektir: “Bu ay curl projesine bildirmek istediğiniz herhangi bir sorunu beklemek zorunda kalacak” diye yazıyor Stenberg. O ve bakıcılar bu süre zarfında “derin bir nefes alıp yazın tadını çıkarmak” istiyor. Belki daha sık dışarıda yürüyüşe çıkacak veya başka yerleri keşfedeceksiniz.

Reklamdan sonra devamını okuyun

Bu adımla Stenberg ve ekibi, yapay zeka araçlarının sorumlu olduğu muazzam derecede artan iş yükünden sonuçlar çıkarıyor. Bir süredir bildirilen güvenlik açıklarının sayısında ciddi bir artışa neden oluyorlar. Birçoğu yapay zeka tarafından oluşturulmuş olsa da, bariz bir saçmalık değil, raporlar ayrıntılı ve derinlemesine. Stenberg'in artık 2024'e göre dört ila beş kat daha fazla güvenlik raporunu kontrol etmesi gerekiyor ve her biri çok büyük çaba gerektiriyor. Bu yıl birkaç kez kabul edilemez durumdan kamuoyuna şikayette bulundu ancak görünürde bir çözüm yok. Curl'ün mutluluk dolu yazıyla birlikte şimdi ipi çekiyor ve hem kendisinin hem de bakıcıların ihtiyaç duydukları dinlenmeyi almasını sağlıyor.

Stenberg, blog yazısında ücretli destek sözleşmesi olan müşterilerin de Temmuz ayında destekleneceğinin garantisini veriyor. Bununla bir başka eleştiri noktasına da işaret ediyor; çünkü şirketler tarafından on milyarlarca cihazda curl veya libcurl kullanılmasına rağmen sponsor sayısı son derece az. Geliştirici daha fazla mali destek istediğini ancak bu konuda kötümser olduğunu ancak Mayıs ayında açıkladı. Bu nedenle Curl, hata raporları “tsunamisiyle” karşı karşıya kalma konusunda büyük ölçüde yalnızdır. Yakın zamanda, kaynakları küresel BT altyapısı için taşıdığı öneme karşılık gelmeyen benzer projelerden de benzer şikayetler geldi.

Curl'ün güvenlik raporlarını yalnızca iki hafta boyunca kabul edip işleyeceğinin duyurulması, Anthropic'in sert kararından kısa bir süre sonra geldi. Özellikle güçlü yapay zeka modeli Mythos'un, hızla artan sayıda bulunan güvenlik açıklarından önemli bir paya sahip olduğu söylenen yapay zeka şirketi, hafta sonu ona erişimi önemli ölçüde kısıtladı. Arka plan henüz tam olarak belli değil. Hata raporlarının sayısının başlangıçta tekrar azalıp azalmayacağı belli değil. Stenberg'in bir ay önce kamuoyuna açıkladığı üzere, yapay zeka modelinin curl konusunda yalnızca tek bir boşluk bulduğu söyleniyor.


(mho)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir