Z.ai セキュリティ開示台帳:45年間潜伏した脆弱性2,436件を公開
Z.ai Security Disclosure
Z.ai セキュリティは、脆弱性開示台帳を公開した。これまでに2,436件の脆弱性が収録され、そのうち53件が公開済み、2,383件が未公開。深刻度はCritical 107件、High 990件、Medium 1,286件、Low 53件。影響は1981年から2026年までの45年間に及び、平均潜伏期間は26.6年。最近の開示には、Linux カーネルの use-after-free、WebKit のメモリ処理欠陥、FreeBSD の ptrace 検証欠如、GStreamer のヒープバッファオーバーフローなどが含まれる。
これらの脆弱性の影響時間は45年に及び、最も古い欠陥は1981年に遡り、平均して各脆弱性は発見されるまで26.6年間潜伏していた。
- ameliaquining
読者のために説明すると、これはどうやらZ.aiのモデル(おそらくGLM-5.3)の助けを借りて発見された脆弱性のリストであり、Z.aiのソフトウェアやサービス自体の脆弱性ではありません。
また、デフォルトでは中国語ですが、右上隅にそれほど目立たないボタンがあり、英語に切り替えることができます。
- NitpickLawyer
この騒動で、hfの一件がOpenAIの「マーケティングスタント」だとまだ思っている人がいるのだろうか。この騒動に関わった全員の中で、hfとzaiはPRの波に乗っている一方、oAIは笑いものにされ、議会からの手紙を突きつけられたりしている...。
- trebligdivad
そのページの翻訳によると、発見された最も古いバグの起源は1981年だという - それは一体何だったのか?