开源网络工具 cURL 开发者 Daniel Stenberg 在博客中表示,cURL 的安全漏洞赏金项目(cURL Bug Bounty)遭到滥用,大量不实漏洞报告由 AI 工具生成,试图获取赏金奖励,导致安全团队面临严重干扰。
Daniel Stenberg 指出,自 2019 年起,该项目共为 81 个真实漏洞提供总计 9 万美元(约合 64.7 万元人民币)的奖励,但近期垃圾漏洞报告数量激增,仅上周报告量就达到平时的 8 倍。
cURL 安全团队目前仅有 7 名成员,每份报告需耗费 30 分钟至 3 小时进行验证,团队工作压力显著增加。Daniel Stenberg 表示,若情况持续恶化,团队可能被迫取消漏洞赏金项目。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。