时间:2025-07-20来源:爱酱手游网
本站 7 月 19 日消息,开源网络工具 cURL 开发者 Daniel Stenberg 在博客发文,抱怨 cURL 的安全漏洞赏金项目(cURL Bug Bounty)被滥用,许多不怀好意者使用 AI 工具批量生成虚假漏洞报告,试图赚取项目赏金,这令 cURL 安全团队不堪其扰,考虑后续停止提供漏洞赏金。
Daniel Stenberg 表示,自 2019 年以来,cURL 的安全漏洞赏金项目合计为 81 个安全漏洞发现者提供了 9 万美元(本站注:现汇率约合 64.7 万元人民币)的奖励,而不怀好意者正是看到了相应赏金项目有利可图,因此利用 AI 工具生成大量“*漏洞报告”,例如 cURL 仅在上周收到的*报告量就激增到平时的 8 倍,而这些漏洞报告大部分都不实。
作为比较,cURL 安全团队目前仅有 7 个成员,即使是被大量 AI 漏洞报告轰炸,相应团队也无法掉以轻心,只能挨个花费 30 分钟至 3 小时确认相应漏洞是否属实,因此严重浪费时间及精力。就此,Daniel Stenberg 声称“如果到了迫不得已的时候,他们将会取消安全漏洞赏金项目”。
网发此文仅为传递信息,不代表认同其观点或证实其描述。同时文中图片应用自网络,如有侵权请联系删除。
古尔曼重申苹果首款折叠屏手机 iPhone Fold 明年发布,起售价不低于 2000 美元
2025-07-21 13:27支持眼动追踪附独家游戏特典,Bigscreen 联合《VRChat》推出 Beyond 2e 定制版头显售 1269 美元
2025-07-21 13:06微软 Win11 测试“共享音频”功能:支持同时在多个设备上输出音频
2025-07-21 12:47经典策略物理游戏《围攻》7 月 31 日登陆 Meta Quest VR 平台,19.99 美元
2025-07-21 12:27小米澎湃 HyperOS Beta 版本部分场景天气当前网络不可用问题优化
2025-07-21 12:09