关闭广告

因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金

IT之家2025-07-20 00:00:014936人阅读

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。


Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

特斯拉崩溃,比亚迪崛起,欧洲新能源车市场突然“转性”?

功夫AUTO 浏览 7983 08-08

阿尔特塔:英超是欧冠决赛的预演?我不认为球员会这么想

懂球帝 浏览 4 05-09

8亿买入5%股份!四川国资战略入股湖南百亿锂电龙头,标的前三季度净利大增118.85%

红星资本局 浏览 13 11-06

为何文班亚马选择前往少林寺?揭秘联盟新星的非传统成长哲学

直播吧 浏览 558 07-31

媒体:宗馥莉掌控离岸公司 遗产争夺或早有布局

21世纪经济报道 浏览 1925 07-23

长安汽车升级为独立央企 东风长安重组按下暂停键

网易汽车 浏览 4000 06-06

贝克汉姆和长子彻底闹掰!布鲁克林:我们只能通过律师沟通

素素娱乐 浏览 8 01-11

午评:沪指半日涨0.44% 大基建板块集体爆发

网易财经 浏览 9178 07-21

邓莎没想到,丈夫不管的儿子成了她的“救赎”

贵州小娟 浏览 19 10-25

李在明:韩美联合演习无意加剧半岛紧张局势

环球网资讯 浏览 8502 08-19

今年秋天最美的4件针织,怎么搭都好看!

LinkFashion 浏览 12 08-24

男子被妻子指控强奸 姐姐:父母抬不起头 侄子不来往了

极目新闻 浏览 1541 08-12

苗原:山东泰山某领导坚持引进洛佩斯,教练组没要求换外援

懂球帝 浏览 8244 07-22

德雷森:由衷希望穆勒能在未来回归,拜仁大门将永远为他敞开

懂球帝 浏览 14 01-08

表现惨淡!男排世锦赛亚洲六队参赛仅一队晋级16强,合计仅赢5场

直播吧 浏览 15 09-19

这是第几次塌庙了

星球商业评论 浏览 3552 07-30

押注2家低分红上市银行,弘康人寿打的什么算盘?

独角金融 浏览 20 09-01

置换一口价10.29-12.29万 宝骏云海俊雅版上市

网易汽车 浏览 9787 08-15

已诈骗美国人数十亿美元!美参议员致信马斯克:阻止东南亚诈骗集团用“星链”

环球网资讯 浏览 1807 07-29

泽连斯基签署法案:强制医学生军事培训 60岁以上可服役

环球网资讯 浏览 7566 07-31

杨振宁在京逝世死因披露 与妻子翁帆最后合影流出

乌娱子酱 浏览 18 10-19
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2