Theo de Raadt njoftoi se emri i fushës në titullin e paketës pfsync u ndryshua pas marrjes së një raporti të gabuar për një vulnerabilitet, i gjeneruar nga mjetet AI. Fusha «pfcksum[PF_MD5_DIGEST_LENGTH]» u rindez si «spare[16]», pasi modeli AI mendoi se emri pfcksum tregon se fusha ruante një hash ose checksum të përmbajtjes së paketës dhe, pasi fusha nuk u kontrollua, e konsideroi se kishte një vulnerabilitet në kod.
Theo sqaroi se në një fazë të hershme të zhvillimit të pfsync, fusha e përmendur u shtua për të ruajtur hash-in e setit të rregullave me qëllim optimizimin e kontrollit të gjendjes. Në fund, kjo ide u braktis, por fusha u la për të ruajtur përputhshmërinë e prapme dhe gjithmonë mbeti e mbushur me zero. Në kod, kjo fushë përmendej vetëm në strukturën e paketës, por nuk u kontrollua dhe nuk u mbush.
Në raportin e gjeneruar nga AI, u shpreh se kishte një vulnerabilitet, pasi fusha llogaritej gjatë dërgimit të paketës, por nuk kontrollohej gjatë marrjes. Raporti shpjegonte në detaje parimin e funksionimit dhe burimin e problemit, por në të vërtetë - kjo ishte një iluzion nga AI, e imagjinuar vetëm mbi bazën e përdorimit në kod të fjalëve «pfcksum» dhe «PF_MD5_DIGEST_LENGTH». Njeriu që përdori AI për të gjetur vulnerabilitetin nuk e mori mundimin të kontrollonte rezultatin para se të dërgonte raportin për vulnerabilitetin.
Burimi: opennet.ru
