Z.ai セキュリティ開示台帳:45年間潜伏した脆弱性2,436件を公開

Z.ai Security Disclosure

Z.ai セキュリティは、脆弱性開示台帳を公開した。これまでに2,436件の脆弱性が収録され、そのうち53件が公開済み、2,383件が未公開。深刻度はCritical 107件、High 990件、Medium 1,286件、Low 53件。影響は1981年から2026年までの45年間に及び、平均潜伏期間は26.6年。最近の開示には、Linux カーネルの use-after-free、WebKit のメモリ処理欠陥、FreeBSD の ptrace 検証欠如、GStreamer のヒープバッファオーバーフローなどが含まれる。

これらの脆弱性の影響時間は45年に及び、最も古い欠陥は1981年に遡り、平均して各脆弱性は発見されるまで26.6年間潜伏していた。
  1. ameliaquining

    読者のために説明すると、これはどうやらZ.aiのモデル(おそらくGLM-5.3)の助けを借りて発見された脆弱性のリストであり、Z.aiのソフトウェアやサービス自体の脆弱性ではありません。

    また、デフォルトでは中国語ですが、右上隅にそれほど目立たないボタンがあり、英語に切り替えることができます。

  2. NitpickLawyer

    この騒動で、hfの一件がOpenAIの「マーケティングスタント」だとまだ思っている人がいるのだろうか。この騒動に関わった全員の中で、hfとzaiはPRの波に乗っている一方、oAIは笑いものにされ、議会からの手紙を突きつけられたりしている...。

  3. trebligdivad

    そのページの翻訳によると、発見された最も古いバグの起源は1981年だという - それは一体何だったのか?

この日のほかの記事

2026-08-14