IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cUR...
2025-07-19 0
IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。
Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(IT之家注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“垃圾漏洞报告”,例如 cURL 仅在上周收到的垃圾报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实。
作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”。
相关文章
IT之家 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cUR...
2025-07-19 0
项目名称:陕煤电力运城有限公司电储能调峰调频项目二期(调峰项目)120MW/240MWh磷酸铁锂储能系统EPC总承包建设单位:陕煤电力运城有限公司建设...
2025-07-19 0
7月18日上午,“恐龙梦之旅”主题展览启动仪式在惠州科技馆举行。本次活动由惠州市科学技术协会指导、惠州科技馆主办,旨在通过多元化的展示方式,引导公众特...
2025-07-19 0
文丨天元律师事务所 李昀锴审定丨主管合伙人 孙彦1、Grok自称“机械希特勒”,xAI紧急道歉7月12日,美国企业家埃隆·马斯克旗下的人工智能公司xA...
2025-07-19 0
IT之家 7 月 19 日消息,据外媒 TechCrunch 18 日报道,以隐私为重点的浏览器 DuckDuckGo 正在推出一项新功能,用户可在搜...
2025-07-19 0
7月17日微信派发布消息娃放暑假了有时实在带不过来家长们也可以安排个微信“未成年人模式”搭把手开启路径:微信-我-设置-未成年人模式时长管理与监护人授...
2025-07-19 0
IT之家 7 月 19 日消息,科技媒体 ytechb 昨日(7 月 18 日)发布博文,报道称摩托罗拉推出施华洛世奇版 moto razr 60 冰...
2025-07-19 0
您好:这款游戏可以开挂,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到-人的牌一样。所以很多小伙伴就怀疑这...
2025-07-19 15
发表评论