正文内容 评论(0

Curl终结漏洞悬赏计划:不堪忍受大量低质AI生成报告!
2026-01-26 17:02:59  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技1月26日消息,知名开源命令行工具及库curl创始人Daniel Stenberg近日宣布,该项目将于2026年1月底正式终止在HackerOne平台上的安全漏洞悬赏计划。

这一决定的背后,是项目团队被大量低质量、由AI生成的漏洞报告所淹没。

自2019年以来,Curl的漏洞悬赏计划一直通过HackerOne和Internet Bug Bounty运行,为负责任地披露Curl和libcurl中的安全漏洞提供现金奖励。

但随着生成式AI的普及,漏洞报告的数量出现了病态激增,Stenberg指出,仅在一周内,团队就在16小时内收到了7个HackerOne问题,而截至1月下旬,此类报告已达20份。

这些报告大多是所谓的“AI Slop”(AI废话):内容听起来逻辑自洽、极其专业,但经人工复核后发现其描述的漏洞根本不存在或毫无意义。

这种看似有用实则冗余的报告,迫使curl安全团队耗费大量精力进行排查。

Stenberg在邮件中解释称,关闭悬赏的主要目的是移除利益动机,让那些不经过深度研究就提交垃圾报告的人无利可图。

他坦言,作为规模较小的开源项目,核心维护者人数有限,目前的投稿洪流已经严重威胁到团队的心理健康和项目生存。

一旦相关文件更新生效,curl将不再为任何漏洞报告提供奖励,也不再协助研究人员向第三方争取报酬,虽然这可能无法完全杜绝垃圾投稿,但Stenberg希望能够在一定程度上保护开发者的精力。

Curl终结漏洞悬赏计划:不堪忍受大量低质AI生成报告!

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#Curl#悬赏#漏洞

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...