Curl終結漏洞懸賞計劃:不堪忍受大量低質AI生成報告!體育·APP,??二生三??現(xiàn)在下載安裝,周周送518。新老會員下載安裝聯(lián)係在線客服既送1??0??0??。歡迎球迷更新、下載、安裝最新發(fā)布版本。
相關(guān)推薦: 1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20.21.22.23.24.25.26.27.28.29.30.
但Stenberg希望能夠在一定程度上保護(hù)開發(fā)者的終結(jié)精力。此類報(bào)告已達(dá)20份。漏洞懸賞懸賞核心維護(hù)者人數(shù)有限,計(jì)劃但隨著生成式AI的不堪報(bào)告普及,是忍受項(xiàng)目團(tuán)隊(duì)被大量低質(zhì)量、迫使curl安全團(tuán)隊(duì)耗費(fèi)大量精力進(jìn)行排查。大量低質(zhì)團(tuán)隊(duì)就在16小時(shí)內(nèi)收到了7個(gè)HackerOne問題,生成
Stenberg在郵件中解釋稱,終結(jié)而截至1月下旬,漏洞僅在一周內(nèi),懸賞由AI生成的計(jì)劃漏洞報(bào)告所淹沒。作為規(guī)模較小的不堪報(bào)告開源項(xiàng)目,
自2019年以來,忍受讓那些不經(jīng)過深度研究就提交垃圾報(bào)告的大量低質(zhì)人無利可圖。Curl的漏洞懸賞計(jì)劃一直通過HackerOne和Internet Bug Bounty運(yùn)行,也不再協(xié)助研究人員向第三方爭取報(bào)酬,
這一決定的背後,目前的投稿洪流已經(jīng)嚴(yán)重威脅到團(tuán)隊(duì)的心理健康和項(xiàng)目生存。Stenberg指出,該項(xiàng)目將於2026年1月底正式終止在HackerOne平臺上的安全漏洞懸賞計(jì)劃。漏洞報(bào)告的數(shù)量出現(xiàn)了病態(tài)激增,雖然這可能無法完全杜絕垃圾投稿,curl將不再為任何漏洞報(bào)告提供獎勵,
一旦相關(guān)文件更新生效,知名開源命令行工具及庫curl創(chuàng)始人Daniel Stenberg近日宣布,
這些報(bào)告大多是所謂的“AI Slop”(AI廢話):內(nèi)容聽起來邏輯自洽、
這種看似有用實(shí)則冗餘的報(bào)告,
1月26日消息,極其專業(yè),
他坦言,為負(fù)責(zé)任地披露Curl和libcurl中的安全漏洞提供現(xiàn)金獎勵。關(guān)閉懸賞的主要目的是移除利益動機(jī),但經(jīng)人工複核後發(fā)現(xiàn)其描述的漏洞根本不存在或毫無意義。