AIがエクスプロイトのタイムラインを圧縮
AIエージェントに脆弱性の噂を与えるだけで、それを見つけ出すのに十分です。さらに悪いことに、脆弱性が何に関するものかを大まかに知っているだけで、自分のエージェントを使って脆弱性を発見できることがわかりました。そのため、公開パッチが利用可能になるずっと前にそれを悪用していた可能性があります。セキュリティ上の問題の噂だけで、攻撃者に新しい脆弱性を発見するための十分な情報が与えられることを考えると、オープンソースでのセキュリティ対応のやり方を変える必要があります。サイモン・ウィリソンは次のようにコメントしています。アニルは、この発見のペースは、新しい問題に対する既存のオープンソースの embargo 慣行と互換性がないように見えると指摘しています。問題がこれほど速く脆弱性に発展する可能性がある場合、コミュニティを安全に保つための新しいプロセスを考案する必要があります。