日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

因被AI生成的虛假漏洞報告轟炸,cURL 考慮停止提供安全賞金

   時間:2025-07-20 00:07:44 來源:IT之家編輯:快訊團隊 IP:北京 發(fā)表評論無障礙通道
 

7 月 19 日消息,開源網(wǎng)絡(luò)工具 cURL 開發(fā)者 Daniel Stenberg 在博客發(fā)文,抱怨 cURL 的安全漏洞賞金項目(cURL Bug Bounty)被濫用,許多不懷好意者使用 AI 工具批量生成虛假漏洞報告,試圖賺取項目賞金,這令 cURL 安全團隊不堪其擾,考慮后續(xù)停止提供漏洞賞金。

Daniel Stenberg 表示,自 2019 年以來,cURL 的安全漏洞賞金項目合計為 81 個安全漏洞發(fā)現(xiàn)者提供了 9 萬美元(注:現(xiàn)匯率約合 64.7 萬元人民幣)的獎勵,而不懷好意者正是看到了相應(yīng)賞金項目有利可圖,因此利用 AI 工具生成大量“垃圾漏洞報告”,例如 cURL 僅在上周收到的垃圾報告量就激增到平時的 8 倍,而這些漏洞報告大部分都不實。

作為比較,cURL 安全團隊目前僅有 7 個成員,即使是被大量 AI 漏洞報告轟炸,相應(yīng)團隊也無法掉以輕心,只能挨個花費 30 分鐘至 3 小時確認相應(yīng)漏洞是否屬實,因此嚴重浪費時間及精力。就此,Daniel Stenberg 聲稱“如果到了迫不得已的時候,他們將會取消安全漏洞賞金項目”。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  開放轉(zhuǎn)載  |  滾動資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 浮山县| 山阳县| 吉木萨尔县| 兴业县| 崇文区| 张家界市| 岳阳县| 合阳县| 桂林市| 甘肃省| 潞西市| 云林县| 长子县| 东乌珠穆沁旗| 全椒县| 宁波市| 阿克苏市| 朝阳市| 崇仁县| 宁河县| 攀枝花市| 丽水市| 柯坪县| 芦溪县| 香港 | 平山县| 顺昌县| 三都| 五指山市| 司法| 云安县| 波密县| 景谷| 务川| 筠连县| 孝感市| 文登市| 东山县| 图片| 湘乡市| 岳阳县|