lunes, 13 de octubre de 2025

IA descubre 50 bugs reales en cURL

El proyecto de código abierto cURL, conocido por su herramienta de transferencia de datos por línea de comandos, ha estado lidiando con informes de errores falsos generados por modelos de IA. Esto llevó a Daniel Stenberg, el mantenedor del proyecto, a solicitar moderación a los cazadores de recompensas por errores para evitar la pérdida de tiempo de los colaboradores con problemas inválidos. La generación de informes de errores defectuosos por IA ha afectado también a comunidades como Python, Open Collective y Mesa Project.

IA descubre 50 bugs reales en cURL

Sin embargo, recientemente, Joshua Rogers, un investigador de seguridad con sede en Polonia, identificó varios errores y vulnerabilidades reales en cURL utilizando herramientas de escaneo de IA. Stenberg elogió estos hallazgos, describiéndolos como "verdaderamente impresionantes". La mayoría eran pequeños errores, pero aun así era beneficioso abordarlos. Varias de las cuestiones encontradas fueron hallazgos notables, demostrando el potencial de la IA cuando se utiliza correctamente.

Según Stenberg, se han fusionado alrededor de 50 correcciones de errores basadas en los informes de Rogers. Esto demuestra que la IA puede utilizarse para el bien, especialmente cuando está en manos de un humano experto. Rogers realizó un resumen de las herramientas de escaneo de vulnerabilidades de IA que probó, concluyendo que Almanax, Corgea, ZeroPath, Gecko y Amplify pueden encontrar vulnerabilidades reales en código complejo. La conclusión es que las herramientas de IA, aplicadas con inteligencia humana y experiencia en el dominio, pueden ser muy útiles.

Fuente Original: https://developers.slashdot.org/story/25/10/12/0619247/ai-slop-not-this-time-ai-tools-found-50-real-bugs-in-curl?utm_source=rss1.0mainlinkanon&utm_medium=feed

Artículos relacionados de LaRebelión:

Artículo generado mediante LaRebelionBOT

No hay comentarios:

Publicar un comentario