日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

開源網絡工具cURL考慮停止提供安全賞金

   時間:2025-07-20 09:07:50 來源:IT之家編輯:快訊團隊 IP:北京 發表評論無障礙通道
 

7 月 19 日消息,開源網絡工具 cURL 開發者 Daniel Stenberg 在博客發文,抱怨 cURL 的安全漏洞賞金項目(cURL Bug Bounty)被濫用,許多不懷好意者使用 AI 工具批量生成虛假漏洞報告,試圖賺取項目賞金,這令 cURL 安全團隊不堪其擾,考慮后續停止提供漏洞賞金。

Daniel Stenberg 表示,自 2019 年以來,cURL 的安全漏洞賞金項目合計為 81 個安全漏洞發現者提供了 9 萬美元(注:現匯率約合 64.7 萬元人民幣)的獎勵,而不懷好意者正是看到了相應賞金項目有利可圖,因此利用 AI 工具生成大量“垃圾漏洞報告”,例如 cURL 僅在上周收到的垃圾報告量就激增到平時的 8 倍,而這些漏洞報告大部分都不實。

作為比較,cURL 安全團隊目前僅有 7 個成員,即使是被大量 AI 漏洞報告轟炸,相應團隊也無法掉以輕心,只能挨個花費 30 分鐘至 3 小時確認相應漏洞是否屬實,因此嚴重浪費時間及精力。就此,Daniel Stenberg 聲稱“如果到了迫不得已的時候,他們將會取消安全漏洞賞金項目”。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  開放轉載  |  滾動資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 平舆县| 赤水市| 浙江省| 合肥市| 香河县| 麻江县| 巧家县| 汉川市| 宿迁市| 五莲县| 乐安县| 呼伦贝尔市| 惠安县| 吐鲁番市| 泽普县| 三穗县| 成安县| 长兴县| 垫江县| 神农架林区| 阿瓦提县| 通州区| 通化市| 东兴市| 鹤峰县| 滁州市| 手游| 股票| 西昌市| 永修县| 岳普湖县| 陆川县| 黔南| 定安县| 巴彦县| 靖边县| 互助| 阿拉善左旗| 新平| 平果县| 莫力|