关闭广告

因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金

IT之家2025-07-20 00:00:014919人阅读

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。


Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

日产困局:“体面地活下去”都可能成为奢侈

汽车维基 浏览 206 07-05

事业编制人员因非法采矿等罪获刑 上诉后案件发回重审

红星新闻 浏览 288 07-12

刚刚,亚马逊推Agent全家桶!5招连发,狂堆猛料,吹响AI集结号

智东西 浏览 2741 07-17

每3辆出口摩托就有1辆“重庆造”:“摩都”走向世界了!丨这座城市有点东西

国是直通车 浏览 1 09-22

出售中国区股权,星巴克CEO透露正对超20个意愿机构进行评估

国际金融报 浏览 2567 07-31

恭喜,今年暑期档最大赢家,终于出现了

独立鱼 浏览 2070 08-20

美国"海归"后怕:在校园被白人男子大吼"滚回去"

上观新闻 浏览 970 07-20

28岁齐如意结婚细节曝光:求婚生日杀青三重合,网友:营销?

娱乐白名单 浏览 3893 07-31

东亚杯末轮一球小胜中国香港队 媒体:国足守住了底线

文汇报 浏览 5673 07-16

将放弃混动车型 雷克萨斯LC最新消息曝光

乐选爱车 浏览 9565 07-26

复古方盒子/增程动力 iCAR V27发布在即

网易汽车 浏览 4897 08-01

领克01焕新版官图发布 新增配色 6月10日亮相

太平洋汽车 浏览 6778 06-05

法媒:白学堡激进球迷抨击BlueCo,俱乐部转会操作丧失独立性

懂球帝 浏览 1370 08-18

英伟达入股英特尔

北京商报 浏览 3 09-22

我国科学家合成了钻石里的“六边形战士”

新华社 浏览 9978 07-31

特朗普:美国取消对乌暂停情报共享的决定

环球网资讯 浏览 5494 03-14

马科斯猛夸印度武器 印主播兴奋:能击败中国武器吗

上观新闻 浏览 1459 08-09

Model YL卖33.9万莫名其妙?特斯拉还是鸡贼,这么看就恍然大悟了

小李车评李建红 浏览 1 08-23

美国批准向沙特出售价值约35亿美元武器

环球网资讯 浏览 4208 05-03

中候补吴胜华被查 系二十届中央第六轮巡视打下首"虎"

南方都市报 浏览 9465 07-25

阿里云Q2实现收入333亿元 AI收入占比超两成

封面新闻 浏览 2 08-30
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2