本文由第三方AI基于17173文章http://news.17173.com/content/01262026/234840564.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
Curl终结漏洞悬赏计划:不堪忍受大量低质AI生成报告!
2026-01-26 23:48:40
神评论
17173 新闻导语
Curl因AI生成低质漏洞报告泛滥,2026年终止HackerOne悬赏计划。创始人Daniel Stenberg称团队不堪重负,保护开发者精力。点击了解详情!
知名开源命令行工具及库curl创始人Daniel Stenberg近日宣布,该项目将于2026年1月底正式终止在HackerOne平台上的安全漏洞悬赏计划。
这一决定的背后,是项目团队被大量低质量、由AI生成的漏洞报告所淹没。
自2019年以来,Curl的漏洞悬赏计划一直通过HackerOne和Internet Bug Bounty运行,为负责任地披露Curl和libcurl中的安全漏洞提供现金奖励。
但随着生成式AI的普及,漏洞报告的数量出现了病态激增,Stenberg指出,仅在一周内,团队就在16小时内收到了7个HackerOne问题,而截至1月下旬,此类报告已达20份。
这些报告大多是所谓的“AI Slop”(AI废话):内容听起来逻辑自洽、极其专业,但经人工复核后发现其描述的漏洞根本不存在或毫无意义。
这种看似有用实则冗余的报告,迫使curl安全团队耗费大量精力进行排查。
Stenberg在邮件中解释称,关闭悬赏的主要目的是移除利益动机,让那些不经过深度研究就提交垃圾报告的人无利可图。
他坦言,作为规模较小的开源项目,核心维护者人数有限,目前的投稿洪流已经严重威胁到团队的心理健康和项目生存。
一旦相关文件更新生效,curl将不再为任何漏洞报告提供奖励,也不再协助研究人员向第三方争取报酬,虽然这可能无法完全杜绝垃圾投稿,但Stenberg希望能够在一定程度上保护开发者的精力。

【来源:快科技】
今日热点
- 《大话西游2》元宵节任务灯谜与字谜答案整理!欢迎补充
- 一看吓一跳:雷死人不偿命的囧图集(1033)
- 一看吓一跳:雷死人不偿命的囧图集(1035)
- 一看吓一跳:雷死人不偿命的囧图集(1034)
- 正惊GIF:人神共愤!如此漂亮女教师被气到动手,学生竟一脸无所谓
- 一看吓一跳:雷死人不偿命的囧图集(1036)
- 热游情报:宝可梦、守望、古印度黑猴新作曝光!首款二次元GTA抢先定档
- 颜值COS,玉足、白丝过膝袜,体操服双马尾,简直太迷人
- 2月多款重磅新游测试:腾讯网易完美新作齐发、经典韩国MMO新作
- 《生化危机9》风灵月影修改器下载分享 修改器功能介绍
- 《蔚蓝档案》「白丝透肤VS发光腹肌!砂狼白子体操服侧拍,腰线凹陷度堪比3D建模」
- 「体操服の‘液态曲线’!橘望顶配身材|白丝厚D呼之欲出,腰臀比秒杀建模」
- 《燕云十六声》掌中宝+特殊蹊跷位置大全,三寸之身任务合集,仅剩7天10连抽连袅袅之音!
- 经典MMORPG《冒险岛M》上线PC!盘点3月外服端游
- 「纯欲天花板」2B花嫁撕破次元!白丝过膝陷肉感,透粉脚底VS发光蛮腰の双重暴击
- 《传奇5》真的要来了?还有《绝地求生》衍生作上线!盘点2026年能够玩到的韩国游戏
- 《大话西游2》元宵节任务灯谜与字谜答案整理!欢迎补充
- 和平精英2025灵敏度分享码:最稳压枪灵敏度方案推荐
- AI大姐姐:胸猛美女,挑战你的视觉极限(221)
- 一看吓一跳:雷死人不偿命的囧图集(1033)

