Daniel Stenberg warns of risks in curl project

Daniel Stenberg, creator of the widely used curl program, draws parallels between his project and a cyberattack that nearly succeeded two years ago. In an interview in Huddinge, he stresses the importance of trust in open-source software underpinning the internet. An expert warns he could theoretically shut down half the internet.

In March 2024, Andres Freund, a Microsoft employee, discovered a backdoor in the Xz program inserted by Jia Tan under a pseudonym over several years. Xz is used for data compression on millions of servers. The update was halted at the last moment after Freund raised the alarm, foiling the attack.

Daniel Stenberg, who has developed curl since the mid-1990s, sees similarities with his own project. Curl, a tool for digital data transfer, has been installed about 20 billion times in devices like cars, mobile phones, and helicopters. "It was like an insider. One in the team. I also have people in my project I don't meet daily. No face. Just an online name," Stenberg says.

The project began as a way to fetch currency rates and relies on open source, open to contributions from anyone. Stenberg notes the world has changed since 1990s hacker meetups, but the appeal of sharing persists. "We must do something to protect us from that percentage of users trying to find mischief," he says.

KTH professor Pontus Johnson claims Stenberg could "shut down half the internet." Stenberg responds: "Trust is everything I have here. I can't break it or risk it." He acknowledges a security flaw in open source could have severe consequences but stresses suspicions would undermine its use.

関連記事

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
AIによって生成された画像

Swedish government IT data leaked on darknet

AIによるレポート AIによって生成された画像

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

オープンソースの主要なネットワークツールであるcURLプロジェクトは、低品質のAI生成レポートの洪水が小規模チームを圧倒したため、脆弱性報奨金プログラムを終了する。創設者のDaniel Stenbergは、猛攻の中でメンテナの精神的健康を守る必要性を挙げた。この決定は2026年1月末に発効する。

AIによるレポート

Surfsharkの新報告書は、2025年にインターネット検閲が世界人口の半分に影響を及ぼし、46億人に及んだことを強調している。同社は2026年に状況が悪化すると警告している。この評価は、世界的なデジタル自由への懸念が高まる中で出されたものだ。

もともとClawdbotと呼ばれていたオープンソースのAIアシスタントが、商標問題とオンラインの混乱によりOpenClawへ2度の迅速なリブランドを経て急速に人気を博した。開発者のPeter Steinberger氏が作成したこのツールは、メッセージングアプリに統合され、タスクの自動化と会話の記憶を行う。セキュリティ問題や詐欺にもかかわらず、熱心な支持者を引きつけ続けている。

AIによるレポート

Ethereum共同創設者のVitalik Buterin氏は、欧州連合のデジタルサービス法(DSA)について懸念を表明し、物議を醸すデジタルアイデアのためのスペースが失われる可能性があると警告した。最近のソーシャルメディア投稿で、彼は代わりにユーザーエンパワーメントの強化を提唱した。これは2025年のプライバシー重視型暗号通貨の急増の中で起こっている。

オープンソースの AI プロジェクト OpenClaw(旧称 Moltbot および Clawdbot)は、1週間足らずで GitHub で 10 万を超えるスターを獲得した。この実行エンジンは、チャットインターフェース内で AI エージェントがメール送信やカレンダー管理などのアクションをユーザーの代わりに行えるようにする。その急成長は、暗号通貨の使いやすさを簡素化する可能性を示す一方で、セキュリティ懸念も引き起こしている。

AIによるレポート

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否