跳转到主要内容

curl因AI生成报告泛滥而终止漏洞悬赏计划

开源项目不堪AI生成噪音的重负

curl——这个用于数据传输的通用命令行工具的开发者们做出了一个艰难的决定:他们将在2026年1月终止漏洞悬赏计划。原因何在?被他们称为"AI垃圾"的人工生成漏洞报告泛滥成灾——这些报告看似精美却缺乏实质内容。

Image

当数量淹没了质量

创始人Daniel Stenberg直言不讳地描述了这个问题:"这些报告听起来技术性强且专业,但深入探究后你会发现它们空洞无物。"小型维护团队发现自己被淹没在提交报告中——短短16小时内就有7份无效报告,自元旦以来总计已达20份。

"这已经成为一个心理健康问题,"Stenberg坦言道,"每一条通知都可能意味着又要浪费一个小时追踪幽灵漏洞。"

新报告规则生效

自2月1日起:

  • 不再为报告的漏洞提供现金奖励
  • 停止第三方补偿协助
  • 所有安全问题必须通过GitHub提交 该项目甚至在其security.txt文件中加入了直白警告:提交垃圾报告可能会被封禁——或成为网络迷因素材。

curl之外的意义

这一情况凸显了随着AI工具降低技术领域门槛而出现的成长阵痛。虽然知识民主化听起来是积极的,但curl团队的经历表明,当系统设计不足以从噪音中筛选信号时,良好的初衷很容易适得其反。

"我们希望真正的研究人员继续贡献力量,"Stenberg强调说,"但我们不能让自动化垃圾打击他们的积极性——或者耗尽志愿者的精力。"

关键点:

  • curl终止HackerOne悬赏计划 因AI生成的垃圾报告
  • 团队仅在1月份就收到20份无效提交
  • 新政策要求所有漏洞通过GitHub提交,且不提供金钱奖励
  • 项目警告垃圾邮件发送者可能面临公开羞辱
  • 这一决定反映了更广泛的挑战:AI生成内容充斥技术社区

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

朝鲜黑客利用AI武器化攻击区块链专家
News

朝鲜黑客利用AI武器化攻击区块链专家

安全研究人员发现一个令人不安的趋势:朝鲜Konni黑客组织正使用AI生成的恶意软件针对亚洲各地的区块链工程师。其复杂攻击始于Discord钓鱼链接,部署高效得可怕的脚本来窃取加密货币凭证,这标志着网络犯罪手段的危险升级。

January 26, 2026
网络安全人工智能区块链
Goose展翅高飞:免费开源编程助手挑战Claude昂贵AI
News

Goose展翅高飞:免费开源编程助手挑战Claude昂贵AI

对Claude Code高昂订阅费感到沮丧的开发者们如今有了极具吸引力的替代选择。Block公司推出的全新开源AI助手Goose提供强大的编程功能且完全免费,支持本地运行以增强隐私保护。这款支持多AI模型的产品已在GitHub上获得大量关注,标志着开发者工具向更易获取的方向转变。

January 21, 2026
AI编程开源开发者工具
马斯克公开X平台算法秘籍
News

马斯克公开X平台算法秘籍

埃隆·马斯克揭开了X平台推荐引擎的神秘面纱,将其核心算法作为开源代码发布。该系统基于驱动xAI的Grok模型的相同架构构建,通过预测用户参与度来个性化推送内容。马斯克承认该算法尚不完善,但承诺每月更新这个'活'代码库——以这种前所未有的透明度挑战竞争对手。

January 20, 2026
社交媒体算法透明度开源
News

AI欺诈浪潮重创小型企业

小型企业正深陷AI网络犯罪的洪流中。最新数据显示,80%的企业去年遭受攻击,其中近半数由人工智能驱动。黑客如今利用生成式AI制造逼真骗局,而资金紧张的企业却在缩减安全开支——这为经济损失创造了完美风暴。

January 20, 2026
网络安全小型企业AI欺诈
印度Alpie AI模型引发轰动——但它真的是本土研发吗?
News

印度Alpie AI模型引发轰动——但它真的是本土研发吗?

印度新晋AI竞争者Alpie凭借媲美GPT-4o和Claude3.5等行业巨头的基准测试成绩引发关注。这款320亿参数的紧凑模型在数学和编程任务中表现亮眼,但技术审查显示其基于中国开源技术构建。虽然有人质疑其原创性,但Alpie的高效设计让强大AI变得前所未有的触手可及。

January 15, 2026
人工智能机器学习科技创新
阿里巴巴的通义千问以破纪录下载量主导AI领域
News

阿里巴巴的通义千问以破纪录下载量主导AI领域

阿里巴巴的通义千问大语言模型在全球应用率上遥遥领先,累计下载量突破7亿次——超过Meta、OpenAI等主要竞争对手的总和。其全面的开源策略和多场景应用能力将中国人工智能发展推向了国际新高度。

January 9, 2026
人工智能开源科技创新