1月26日消息,知名开源命令行工具及库curl的创始人Daniel Stenberg近日宣布,该项目计划在2026年1月底正式停止其在HackerOne平台上的安全漏洞悬赏计划。
项目团队被大量低质量、由AI生成的漏洞报告所淹没,这正是这一决定背后的原因。
自2019年起,Curl的漏洞悬赏计划始终借助HackerOne与Internet Bug Bounty这两个平台开展运作,旨在为那些负责任地披露Curl及libcurl中安全漏洞的行为提供现金奖励。
不过,随着生成式AI的逐渐普及,漏洞报告的数量开始出现病态般的激增。Stenberg提到,仅仅在一周时间里,团队就在16个小时内收到了7个来自HackerOne的问题报告;到了1月下旬,这类报告的总数已经达到了20份。
这些报告大多属于所谓的“AI Slop”(AI废话)范畴:表面上逻辑连贯、专业感十足,可一旦经过人工核查,就会发现其中所提及的漏洞要么子虚乌有,要么毫无实际意义。
这种表面上有用、实际却冗余的报告,让curl安全团队不得不花费大量精力去排查。
Stenberg在邮件里解释说,关闭悬赏的主要原因是消除利益驱动,使那些未经过深入研究就提交无效报告的人无法从中获利。
他直言,身为规模不大的开源项目,核心维护人员数量不多,当下大量涌来的投稿已对团队的心理健康与项目存续构成严重威胁。
一旦相关文件更新生效,curl将停止为任何漏洞报告提供奖励,也不再协助研究人员向第三方争取报酬。尽管这不太可能彻底杜绝垃圾投稿,但Stenberg期望能借此在一定程度上节省开发者的精力。
杨国福1斤豆芽售价28元,价格贵过山姆引发争议
发布于 2026-01-11
2026年近在眼前,PS5依旧缺失Xbox平台上的那些顶尖功能
发布于 2026-01-14
二重螺旋箱子小姐任务全攻略
发布于 2026-01-16
萤火突击最新兑换码汇总2024萤火突击兑换码大全
发布于 2026-02-06
《赛博朋克2077》支持单人作战与双人协作,并且提供房产购买功能
发布于 2026-02-08
棕色尘埃2官方下载渠道_BrownDust2官网下载途径
发布于 2026-01-24
塞尔达传说:王国之泪金色马的位置在哪里,王国之泪金色马具体在哪
发布于 2026-02-06
《狙击精英4》即将推出PS4中文版,与此同时预购特典也将开放。
发布于 2026-02-06
魔兽世界成品账号可以在哪里进行交易有哪些值得推荐的魔兽世界账号交易平台
发布于 2026-02-02
《我和她的世界末日》w区最终电脑密码解读密码究竟是什么
发布于 2026-02-10
免费主题商店
旅游出行/55.6MB 2026-03-05 更新
数字电视
实用工具/17.3MB 2026-03-05 更新
万能文字识别
实用工具/106.02MB 2026-03-05 更新