因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金
创始人
2025-07-19 23:12:12

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。

Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

相关内容

热门资讯

*ST佳沃实现净资产回正,申请...   三湘都市报3月16日讯 3月15日晚,*ST佳沃公告,已向深交所提交《关于申请撤销公司股票其他风...
“小院议事厅”化解烦心事 (来源:内蒙古日报)转自:内蒙古日报□本报记者  潘佳  通讯员  张楠    初春的阳光下,包头市...
嘉峪关:“检联嘉企”法治宣讲正... “宣讲提到的合同管辖陷阱、工伤风险防控等内容,正是我们在日常经营和法务管理中时常面对的重点难点问题。...
老有福|比拗九粥更有味!在福州... 明天又是拗九节了,福州的大街小巷将再次飘起浓郁的粥香。拗九粥香,暖的是一天;老有颐养,暖的是年年。如...
家门口好学校更多了,上学方便省...     南雅望城学校初中部建设现场。     通讯员 供图  春日潮涌,建设正酣。近日,长沙教育民生...