В команде OpenBSD решили переименовать поле в pfsync после ложного отчёта от ИИ об уязвимости в коде
Разработчик Тэо де Раадт (Theo de Raadt) из OpenBSD сообщил о переименовании названия поля в заголовке пакета pfsync после поступления ложного отчёта об уязвимости, сгенерированного ИИ‑инструментами.
Согласно пояснению команды проекта, поле pfcksum[PF_MD5_DIGEST_LENGTH] переименовано в spare[16], так как сторонняя ИИ‑модель полагала, что имя pfcksum свидетельствует о хранении в поле хэша или контрольной суммы содержимого пакета и, так как поле не проверялось, ИИ считал, что в коде в любом случае есть уязвимость.
EF подвела итоги программы ETH Rangers: 17 исследователей вернули $5,8 млн и выявили 785 уязвимостей
habr.com