因被AI生成的虛假漏洞報(bào)告轟炸,cURL 考慮停止提供安全賞金
時間:2025-07-20 17:58:12 出處:綜合閱讀(143)
IT之家 7 月 19 日消息,因被開源網(wǎng)絡(luò)工具 cURL 開發(fā)者 Daniel Stenberg 在博客發(fā)文,生成抱怨 cURL 的虛洞報(bào)安全漏洞賞金項(xiàng)目(cURL Bug Bounty)被濫用,許多不懷好意者使用 AI 工具批量生成虛假漏洞報(bào)告,假漏金試圖賺取項(xiàng)目賞金,告轟供安這令 cURL 安全團(tuán)隊(duì)不堪其擾,炸c止提考慮后續(xù)停止提供漏洞賞金。慮停
Daniel Stenberg 表示,全賞自 2019 年以來,因被cURL 的生成安全漏洞賞金項(xiàng)目合計(jì)為 81 個安全漏洞發(fā)現(xiàn)者提供了 9 萬美元(IT之家注:現(xiàn)匯率約合 64.7 萬元人民幣)的獎勵,而不懷好意者正是虛洞報(bào)看到了相應(yīng)賞金項(xiàng)目有利可圖,因此利用 AI 工具生成大量“垃圾漏洞報(bào)告”,假漏金例如 cURL 僅在上周收到的告轟供安垃圾報(bào)告量就激增到平時的 8 倍,而這些漏洞報(bào)告大部分都不實(shí)。炸c止提
作為比較,慮停cURL 安全團(tuán)隊(duì)目前僅有 7 個成員,即使是被大量 AI 漏洞報(bào)告轟炸,相應(yīng)團(tuán)隊(duì)也無法掉以輕心,只能挨個花費(fèi) 30 分鐘至 3 小時確認(rèn)相應(yīng)漏洞是否屬實(shí),因此嚴(yán)重浪費(fèi)時間及精力。就此,Daniel Stenberg 聲稱“如果到了迫不得已的時候,他們將會取消安全漏洞賞金項(xiàng)目”。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.
猜你喜歡
- “Polo衫+牛仔褲”今年火爆了,這樣穿時髦松弛又減齡!
- 5200萬的馬杜埃凱罵上天,6000萬的艾澤盼星星盼月亮,是腦子不好么
- 俠記:火箭簽下卡佩拉&續(xù)約亞當(dāng)斯是因?yàn)楹ε陋?dú)行俠
- 黑背心穿上 魯能新星上位 洋帥投入 崔氏王朝崩塌 魯媒:外租老將
- 俄媒:美參議員威脅俄方50天內(nèi)達(dá)成和平協(xié)議,否則下場參考伊朗
- 官方:門將李學(xué)博加盟石家莊功夫,他曾在馬競青訓(xùn)營訓(xùn)練7年
- 東亞杯中國女足首戰(zhàn)2:2遭韓國隊(duì)絕平
- 北青:對比國足脆敗韓國,國少隊(duì)有諸多可圈可點(diǎn)的地方
- 有人清盤,有人延期4次!券商這一業(yè)務(wù)即將徹底退出