关闭广告

因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金

IT之家2025-07-20 00:00:013140人阅读

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。


Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

内娱又增新赛道,叶祖新坐着就抢了主角的戏

最爱酷影视 浏览 89 12-16

奇瑞“掀桌子”了!首款固态电池车星途ES8,零下30℃续航1000Km

车矩阵更懂车 浏览 71 01-04

湖南推进高校科技成果转化 增强科研人员获得感

环球网资讯 浏览 9000 07-25

0.1秒抑爆!“成都造”灭火机器人斩获金砖国家工业创新大赛最高奖

红星新闻 浏览 131 09-25

雷军:不买YU7,也可以考虑Model Y和理想i6

环球网资讯 浏览 79 09-26

67岁梁家辉打戏封神!曾被封杀,妻子救了他

娱乐白名单 浏览 345 08-14

卖爆的"中产丑菜"折合一斤54元 网友调侃像吃"绿化带"

中国新闻周刊 浏览 3679 07-27

南浔5天,115支车队的越野试炼

网易汽车 浏览 189 08-28

中国女篮夺得亚洲杯季军 媒体:"下一个李梦"在哪里

新民晚报 浏览 8462 07-21

火爆!马卡:50名拉斯帕尔马斯极端球迷与特内里费球迷激烈冲突

直播吧 浏览 5827 08-03

踢球者:因价格分歧,勒沃库森未能签下尼斯右后卫克洛斯

懂球帝 浏览 109 08-26

新增副驾娱乐屏 新款智己LS6内饰谍照曝光

车质网 浏览 1649 06-23

寻找AI无法替代的最后一公里丨去现场 做原创

封面新闻 浏览 112 11-08

加拿大新外长就任后首次访华 外交部回应

新京报政事儿 浏览 98 10-15

五大联赛球队各项赛事丢球最少榜:阿森纳7场2球居首,米兰次席

直播吧 浏览 102 09-26

初秋的维希格,难怪赫本喜欢

Yuki女人故事 浏览 5691 08-20

会打扮的中年女人,穿衣都有这4个共同点,难怪优雅又气质

静儿时尚达人 浏览 3586 07-10

央视披露歼-10CE为何能击落多架战机

政知新媒体 浏览 10113 05-18

罗马诺:塞巴略斯希望加盟马赛获得稳定出场,争取参加明年世界杯

直播吧 浏览 88 08-27

43岁的李小璐怀二胎了?这一次没人能救得了她

阿伧说事 浏览 272 07-11

WTA250布拉格站:王欣瑜2-0击败达特,收获开门红

懂球帝 浏览 2026 07-23
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3