关闭广告

因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金

IT之家2025-07-20 00:00:012993人阅读

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。


Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

外媒:以军证实空袭也门萨那国际机场

环球网资讯 浏览 1034 05-07

受贿近千万,人保财险公司原监事会主席张孝礼认罪悔罪

经理人杂志 浏览 6316 08-13

为什么这些日本大妈没有“油腻感”?做到了这3点,特别优雅

静儿时尚达人 浏览 445 07-14

斯基拉:尤文提高对蒂莫西-维阿的要价导致球员经纪人不满

懂球帝 浏览 1195 07-28

沈阳日报:若能签下布莱克尼 辽篮外线实力有望重回联盟顶级

直播吧 浏览 4319 07-24

赵文卓才是真·人间清醒吧

小光侃娱乐 浏览 14 09-01

赵露思又一次把自己押上赌桌!

小新说娱 浏览 3535 08-05

英国7月通胀率升至18个月高点

国际金融报 浏览 6065 08-21

40+女性夏日别买太多衣服,拥有这几款单品,穿出从容高级感

静儿时尚达人 浏览 4118 08-09

部分新型装备将在九三阅兵首次亮相 CNN:机会难得

上观新闻 浏览 16 08-30

这个夏天中年女人不知道穿啥?快把九分裤焊在身上,气质绝佳

静儿时尚达人 浏览 7118 05-19

中国金茂中报:毛利40.59亿,归母净利10.9亿,盈利能力稳步提升

证券市场周刊 浏览 21 08-27

上半年最 “生猛” 游戏股,股价狂飙 170%,谁已悄然离场?

钛媒体APP 浏览 7464 08-12

外媒:特朗普对华立场逆转 允许一些芯片产品重返中国

参考消息 浏览 7331 07-16

越南U21女排因有球员未通过染色体检测,世锦赛成绩被取消

懂球帝 浏览 1845 08-13

铂爵旅拍暴雷,传统照相馆危险了

无相商业趋势 浏览 3485 07-28

150万人围观泡泡玛特上新:迷你版LABUBU溢价率近17倍,星星人也在爆单

时代周报 浏览 35 08-30

约谈后外卖大战暂歇?记者实测:本周六免费奶茶没了

极目新闻 浏览 4123 07-19

理想“听劝”,i8上市一周变相降价

斑马消费 浏览 1341 08-06

科贝:多家英超俱乐部有意罗德里戈,但皇马尚未收到报价

懂球帝 浏览 5762 07-24

男子怀疑买到山寨腰带被商家殴打 警方调查一年无结果

极目新闻 浏览 5738 08-19
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3