关闭广告

因被AI生成的虚假漏洞报告轰炸,cURL 考虑停止提供安全赏金

IT之家2025-07-20 00:00:013070人阅读

IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。


Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实

作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”

版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

无人曝光?董璇二婚,意外推翻了宁静的话

可乐谈情感 浏览 9513 07-16

东鹏饮料股东频繁套现背后:业绩增速下滑

网易号外 浏览 6680 07-30

印媒怒了:美国人组团恶意抢机票 阻止印度人返回美国

环球时报 浏览 121 09-22

她们的脸,为什么总是让人一见倾心?

时尚COSMO 浏览 7 01-18

被质疑“剃须刀打不过飞科”,徕芬创始人下场怒撕前员工

达摩财经 浏览 4959 08-19

TMZ:特尔费尔违反假释监管要求被送进监狱 狱中的伙食相当丰富

直播吧 浏览 3862 08-18

增程动力有智驾 别克5米长大轿车命名"至境L7"

网易汽车 浏览 7256 07-18

女子100米蛙泳决赛:卫冕冠军唐钱婷收获铜牌 德国选手埃伦特夺冠

直播吧 浏览 7273 07-30

MIT发布硬科技转化指南,首次公开内部研发创业的15步工作法

DeepTech深科技 浏览 1272 07-18

苹果明年iPhone折叠屏手机被曝全面采用eSIM、TouchID而非Face ID

IT之家 浏览 80 08-25

球员是否因阿森纳输球更有动力?瓜帅:我建议他们专注于自己

懂球帝 浏览 4 01-28

销量下滑、价格失守,为什么BBA在中国市场不香了?

车市红点 浏览 6434 07-16

特朗普发登岛图片 上面写着"格陵兰岛2026年成美领土"

鲁中晨报 浏览 14 01-21

苹果watchOS 26公测版发布:统一液态玻璃设计,AI健身教练上线

IT之家 浏览 3337 07-25

多品牌疑"删除"张雨绮代言内容 此前其被实名举报代孕

现代快报 浏览 3 01-28

当国际大厂把顶流IP,交给一个中国导演

中国企业家杂志 浏览 1801 08-18

贷款炒金的"黄金赌徒"后悔了:有人3天亏掉2个月工资

第一财经资讯 浏览 62 10-27

汶川地震被救男孩将参加阅兵

新快报新闻 浏览 120 08-26

神舟二十号飞船推迟返回 疑似遭空间微小碎片撞击

极目新闻 浏览 48 11-05

邱毅:两岸统一的脚步越来越近

环球网资讯 浏览 36 11-14

LG AI Research发布K-EXAONE:万亿参数模型挑战全球AI格局

科技行者 浏览 16 01-11
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3