因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金
创始人
2025-07-19 23:12:12

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。

Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

相关内容

热门资讯

融通通源短融债券型证券投资基金... 公告送出日期:2025年12月24日1 公告基本信息■2其他需要提示的事项(1)本公司于2025年7...
初中学生的期末评语 初中学生的...   你为人正直诚恳,尊敬老师,团结同学,关心班集体,待人有礼,能认真听从老师的教导,自觉遵守学校的各...
老师给学生的鼓励评语 老师给学...   热情活泼,心地善良,总是把朋友的困难当成自己的困难,挺身而出,乐于助人。专业学业上踏实认真,认真...
最新对学生的优秀评语 优秀学生...   ×××同学能严格遵守班级和宿舍纪律,热爱集体 ,关爱同学。课...
老师对学生的温馨评语 综评老师...   你确实长大了,四年级第一学期是家长第一次防守让你学着“扶墙走路”,第二学期你走得很稳了,家长对你...