nramosdev · Blog
6 CVEs en Cur después de que OpenAI y Anthropic volvieron con cero
TL;DR
6 CVEs en Cur después de que OpenAI y Anthropic volvieron con cero
Open AI y Anthropic se enfrentaron a uno de los retos de ciberseguridad más importantes del mundo: encontrar vulnerabilidades en cur, el motor de transferencia de datos de Internet con más de 20 mil millones de instalaciones. Sus modelos frontera de inteligencia artificial dijeron: cero hallazgos. Entonces, Aisle ejecutó su sistema autónomo especializado y encontró 29 informes, 6 de los cuales fueron validados como CVEs reales en cur 8.22.0.
Capítulos del vídeo
- 00:00 — La sorpresa de OpenAI y Anthropic
- 00:17 — Qué es cur: el motor de Internet
- 00:34 — La auditoría con modelos frontera
- 00:50 — El resultado: cero vulnerabilidades
- 01:07 — Aisle entra con su sistema especializado
- 01:24 — Los números: 29 informes vs 0
- 01:41 — Las CVEs parte uno
- 01:58 — Las CVEs parte dos
- 02:15 — Severidad baja pero reales
- 02:30 — La comparación limpia y pública
- 02:48 — El kernel de Linux también afectado
- 03:05 — Sistema vs modelo: la tesis central
El contexto
En este vídeo analizamos las seis vulnerabilidades descubiertas, la comparación limpia entre modelos genéricos y sistemas especializados, y por qué Greg Kroah Hartman (responsable de Linux stable) confirmó ver el mismo patrón en el kernel de Linux.
Análisis
Fuentes:
• Aisle: https://aisle.com/blog/aisle-discovered-six-curl-cves-after-openai-and-anthropic-found-zero
• CVE-2026-80229: https://curl.se/docs/CVE-2026-80229.html
Puntos clave
- Ver datos y cifras en el vídeo: https://www.youtube.com/watch?v=7pK6XEtxjyY
- Investigación previa documentada en el pipeline de vídeo (research.md del proyecto)
- Fuentes primarias listadas a continuación
Conclusión
• curl 8.22.0: https://daniel.haxx.se/blog/2026/09/02/curl-8-22-0/
Artículo generado automáticamente desde el vídeo publicado en nramosdev. Cada número citado proviene de la investigación verificada del pipeline.