Në OpenBSD, fusha u riemërua në pfsync pas një raporti të rremë AI mbi një dobësi.

Theo de Raadt njoftoi se emri i fushës në titullin e paketës pfsync u ndryshua pas marrjes së një raporti të gabuar për një vulnerabilitet, i gjeneruar nga mjetet AI. Fusha «pfcksum[PF_MD5_DIGEST_LENGTH]» u rindez si «spare[16]», pasi modeli AI mendoi se emri pfcksum tregon se fusha ruante një hash ose checksum të përmbajtjes së paketës dhe, pasi fusha nuk u kontrollua, e konsideroi se kishte një vulnerabilitet në kod.

Theo sqaroi se në një fazë të hershme të zhvillimit të pfsync, fusha e përmendur u shtua për të ruajtur hash-in e setit të rregullave me qëllim optimizimin e kontrollit të gjendjes. Në fund, kjo ide u braktis, por fusha u la për të ruajtur përputhshmërinë e prapme dhe gjithmonë mbeti e mbushur me zero. Në kod, kjo fushë përmendej vetëm në strukturën e paketës, por nuk u kontrollua dhe nuk u mbush.

Në raportin e gjeneruar nga AI, u shpreh se kishte një vulnerabilitet, pasi fusha llogaritej gjatë dërgimit të paketës, por nuk kontrollohej gjatë marrjes. Raporti shpjegonte në detaje parimin e funksionimit dhe burimin e problemit, por në të vërtetë - kjo ishte një iluzion nga AI, e imagjinuar vetëm mbi bazën e përdorimit në kod të fjalëve «pfcksum» dhe «PF_MD5_DIGEST_LENGTH». Njeriu që përdori AI për të gjetur vulnerabilitetin nuk e mori mundimin të kontrollonte rezultatin para se të dërgonte raportin për vulnerabilitetin.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster