关闭广告

因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金

IT之家2025-07-20 00:00:013020人阅读

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。


Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

二排座椅配按摩 新款领克09四驱探索版限时价19.88万起

网易汽车 浏览 5 10-24

梅德韦杰夫喊话北约:好戏在后头

扬子晚报 浏览 6276 08-06

黄奕12岁女儿想去韩国当爱豆,网友纷纷劝阻,颜值成其最大限制

小吖娱乐圈 浏览 6076 07-21

03年詹姆斯后 弗拉格将成为首位新秀赛季即参加圣诞大战的状元秀

直播吧 浏览 9330 08-14

理想汽车:上周销量0.55万辆

三言科技 浏览 6828 08-06

懂穿搭的女人,把“卫衣”收进衣柜,这3件单品才是时髦密码

静儿时尚达人 浏览 13 10-05

以总理之子婚礼再延期 其住所是伊朗导弹袭击目标之一

红星新闻 浏览 5217 06-17

全尺寸货运版eVTOL样机已总装下线,「蓝霄航空」完成新一轮数千万元融资,年内累计融资近亿元|36氪首发

36氪 浏览 19 10-13

空调市场“老二”之争:小米让格力电器“抖了抖”,董明珠岂能坐视不管?

时代周报 浏览 4241 08-21

2年1100万美元!斯马特将加盟湖人联手东皇

罗说NBA 浏览 6121 07-21

航旅纵横,成不了12306

定焦One 浏览 6487 08-18

高以翔离世6年,养的狗去世,前任2个月前办婚礼

虞先森 浏览 7978 08-02

RTX 5090D v2香港上架:比建议零售价足足低了1400元!

快科技 浏览 3252 08-13

阿里巴巴集团业务调整,原有六大业务集团“缩编”成四大板块

红星资本局 浏览 42 08-25

Robotaxi有戏?嗯,看起来是!

道哥说车 浏览 2661 05-22

曾和王菲齐名!如今67岁终身未婚

林木体育解说 浏览 44 08-30

“多核驱动”,阿里巴巴正组成史上最强高管阵容

砺石商业评论 浏览 5581 07-23

快讯|奥比中光与地平线、地瓜机器人官宣达成合作

网易科技报道 浏览 1636 08-12

TA:约克雷斯近两年联赛68球葡超居首,射门抢点速度顶级头球较差

直播吧 浏览 625 07-23

美媒称普京呼吁伊朗接受"零浓缩铀" 俄方批驳:假新闻

新京报 浏览 605 07-14

李想:理想i8市场反响不错 因为产品力上它没有对手

大象新闻 浏览 7822 08-18
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3