TAG:漏洞赏金

Node.js 因 AI 虚假报告“轰炸”宣布暂停发放安全赏金

Node.js 因 AI 虚假报告“轰炸”宣布暂停发放安全赏金

由于 AI 生成的虚假和低质量漏洞报告激增,开源项目 Node.js 宣布暂停通过 HackerOne 平台发放现金奖励。这一决定反映了 AI 工具的大规模滥用正打破开源社区的平衡,海量无效报告严重消耗了志愿者的审核精力。Node.js 的困境并非个例,揭示了生成式 AI 时代下,传统开源激励机制在筛选高质量安全反馈方面面临的严峻系统性挑战。

2026-04-14 11:30
0
0

AI垃圾报告泛滥 知名开源项目Curl终止漏洞赏金计划

AI垃圾报告泛滥 知名开源项目Curl终止漏洞赏金计划

知名开源项目 curl 宣布将于2026年1月底终止其漏洞赏金计划,主要原因是维护团队不堪大量由AI生成的虚假漏洞报告(被称为“AI垃圾”)的审核压力。创始人Daniel Stenberg表示,这些低质量报告不仅无实质贡献,还严重影响了开发者的心理健康和项目可持续性。未来安全问题将改为通过GitHub直接报告,且提交垃圾报告者可能面临封禁或公开嘲讽。

2026-01-23 11:11
8
0

推荐专栏

爱力方

爱力方

机器人前沿资讯及信息解读
机器人大讲堂

机器人大讲堂

中国顶尖的机器人专业媒体服务平台
关注爱力方,掌握前沿具身智能动态

© 2025 A³·爱力方

https://www.agent.ren/