压力
Simon Willison's Weblog··约 2 分钟阅读
2026年5月26日-链接博客压力(通过)丹尼尔·斯滕伯格(Daniel Stenberg)对前所未有的压力水平的卷曲由于报告了大量(可信的)人工智能辅助的安全问题,团队现在面临着。
收到安全报告的速度是2024年的4-5倍,是2025年的两倍,这意味着我们现在平均每天收到不止一份报告。质量比以往任何时候都高得多。报告通常非常详细且冗长。[. . . ]我一生中第一次,我的妻子对我的工作时间和不平衡的工作/生活状况表示担忧。
我的工作比以前多了,但洪水不断袭来。[. . . ]对于curl项目及其安全团队成员来说,这是前所未有的或经历过的压力。
大量的高优先级工作压倒了项目中的所有其他事情,这些事情主要是精神上的,因为如果我们愿意,我们当然可以忽略它们,但我们感到责任,我们有良心,我们为我们的工作感到自豪。
好消息是卷曲是一个非常可靠的软件,因此人们发现的漏洞往往不是很严重:这也是一个好趋势:几乎没有人发现可怕的漏洞。过去几年在curl中发现的所有漏洞均被视为严重程度为Low或Medium。我并不是说再也不会有High了,但至少它们很少见。
最新的严重性高卷曲CVS于2023年10月发布。
最近的文章- 克劳德作品4. 8:“适度但切实的改善”--2026年5月28日- 我认为Anthropic和OpenAI已经找到了产品市场的契合度-2026年5月27日- 教皇利奥十四世关于人工智能的通谕注释-2026年5月25日