Bu yaz bir aydan fazla bir süre boyunca yaygın olarak kullanılan indirme aracı curl için güvenlik açıklarına ilişkin hiçbir rapor kabul edilmeyecek veya işleme koyulmayacak. Bakımcı Daniel Stenberg bunu bir blog yazısında kamuoyuna duyurdu ve buna “Curl'ün mutluluk dolu yazı” adını verdi. Dolayısıyla bu, 1 Temmuz'dan (gece yarısı CEST) 3 Ağustos'a (9:00 CEST) kadar geçerli olmalı ve yalnızca HackerOne'daki hata ödül programı için değil, aynı zamanda projenin e-posta adresi için de geçerli olmalıdır – bu adres üzerinden raporlar zaten kabul edilmeyecektir: “Bu ay curl projesine bildirmek istediğiniz herhangi bir sorunun beklemesi gerekecek” diye yazıyor Stenberg. O ve bakıcılar bu süre zarfında “derin bir nefes alıp yazın tadını çıkarmak” istiyor. Belki daha sık dışarıda yürüyüşe çıkacak veya başka yerleri keşfedeceksiniz.
Duyurudan sonra devamını okuyun
Bu adımla Stenberg ve ekibi, yapay zeka araçlarının sorumlu olduğu iş yükündeki muazzam artış hakkında sonuçlara varıyor. Uzun zamandır bildirilen güvenlik açıklarının sayısında dramatik bir artışa neden oldular. Çoğu yapay zeka tarafından üretilse de bariz bir saçmalık değil, raporlar detaylı ve derinlemesine. Stenberg'in artık 2024'e göre dört ila beş kat daha fazla güvenlik raporunu kontrol etmesi gerekiyor ve her biri çok büyük çaba gerektiriyor. Bu yıl kabul edilemez durum hakkında birkaç kez kamuya açık olarak şikayette bulundu, ancak görünürde bir çözüm yok. Curl'ün “mutluluk dolu yaz”ıyla artık ipleri elinde tutuyor ve kendisinin ve asistanlarının ihtiyaç duydukları dinlenmeyi nihayet almasını sağlıyor.
Çok az bağışçı
Stenberg, blog yazısında ücretli destek sözleşmesi olan müşterilerin de Temmuz ayında destekleneceğinin garantisini veriyor. Bununla birlikte başka bir eleştiriyi daha gündeme getiriyor; çünkü curl veya libcurl şirketler tarafından on milyarlarca cihazda kullanılmasına rağmen sponsor sayısı son derece az. Üretici ancak mayıs ayında daha fazla mali destek istediğini ancak bu konuda kötümser olduğunu açıkladı. Bu nedenle Curl, hata raporlarının “tsunamisi” ile baş etme konusunda büyük ölçüde yalnızdır. Son zamanlarda, kaynakları küresel BT altyapısı açısından önemleriyle eşleşmeyen benzer projelerden de benzer şikayetler geldi.
Curl'ün güvenlik raporlarını yalnızca iki hafta boyunca kabul edip işleyeceğinin duyurulması, Anthropic'in sert kararından kısa bir süre sonra geldi. Bulunan hızla artan güvenlik açıklarının önemli bir kısmından özellikle güçlü Mythos AI modelinin sorumlu olduğu söylenen AI şirketi, hafta sonu ona erişimi önemli ölçüde kısıtladı. Arka plan henüz tam olarak belli değil. Hata raporlarının sayısının başlangıçta tekrar azalıp azalmayacağı belli değil. Stenberg'in bir ay önce kamuoyuna açıkladığı gibi, yapay zeka modelinin kıvrımın kendisinde yalnızca bir boşluk bulduğu söyleniyor.
(mho)

Bir yanıt yazın