关闭广告

因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金

IT之家2025-07-20 00:00:014933人阅读

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。


Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

KAIST团队突破:AI视频检索精准定位答案

科技行者 浏览 14 09-19

险资抢滩IPO“黄金赛道”:泰康举牌峰岹科技,国寿、平安押注华电新能

时代周报 浏览 3841 07-22

女排世锦赛疯狂一夜:8强已出其二!卫冕冠军淘汰,日本大胜泰国

侃球熊弟 浏览 14 08-30

再布局轿车市场 B01能否助力零跑汽车实现破局?

经济观察报 浏览 5761 07-29

爆冷输吉林!王博纯犯错!用人+暂停一塌糊涂,上全华班都能赢!

篮球资讯达人 浏览 6 02-03

落地上海临港 商汤大装置联合发布“算电协同平台”

网易科技报道 浏览 1871 07-31

星光伴我心,不朽迷影佳作今晚点亮大银幕!

幕味儿 浏览 5 12-19

《AI 2027》揭秘:人类会被超级智能取代吗?等等,还有另一个结局!

新智元 浏览 5801 07-20

马斯克疑悄悄搁置"美国党"计划:或支持万斯2028竞选

红星新闻 浏览 3239 08-21

村民银行卡余额-598万:无法打工 出了力"拿不到"工钱

澎湃新闻 浏览 7258 07-18

瑞华保险总经理田凯卸任!偿付能力逼近“红线”

独角金融 浏览 8920 07-19

E句话| 梁小龙去世,成龙周星驰发文悼念

仙女事件簿 浏览 8 01-19

美国务院大裁员 有人急了:或使美国难以应对中国

澎湃新闻 浏览 2216 07-13

美官员:白宫指示美军制定在巴拿马驻军方案

央视新闻客户端 浏览 6144 03-14

广西一村疑现大型野生动物:脚印如拳大 已装监测设备

红星新闻 浏览 5230 08-17

雷佳音被抵制,这瓜不简单

独立鱼 浏览 5463 07-03

别自嗨了!XREAL徐驰:AI眼镜只有5岁智商

态℃ 浏览 9094 07-24

记者:京多安拒绝费内巴切选择加拉塔萨雷,他的年薪将达450万欧

直播吧 浏览 12 09-02

对话工程院院士王浩:我国独创的“河湖长制”值得向“全球南方”国家推广

封面新闻 浏览 10 10-28

福法纳对马杜埃凯开玩笑:我们现在是敌人了,保护好你的脚踝

懂球帝 浏览 6550 07-20

央地政策不断加码 赋能新质生产力

中国商报 浏览 1518 08-19
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2