
1月22日,據報道,開源網路工具 cURL 開發者 Daniel Stenberg 宣布,因 cURL 安全漏洞賞金計畫(cURL Bug Bounty)持續收到大量 AI 產生的虛假漏洞報告,其將於本月底終止這項賞金計畫。
早在去年 7 月,Daniel Stenberg 便專門在自家博客發文,稱大量不懷好意者使用 AI 工具批量生成虛假漏洞報告,試圖賺取項目賞金,然而 cURL 安全團隊僅有 7 個成員,每次接到漏洞報告,團隊都要花時間驗證,然而最終發現這些 AI 漏洞報告內容完全係不堪
而在去年 7 月發文警告後,cURL 項目仍然經常收到 AI 虛假漏洞報告,甚至“趨勢還在不斷增加”,因此 Daniel Stenberg 決定本月底正式終止賞金項目,以“避免被 AI 洪流淹沒”。 ,截至去年 7 月,cURL 的安全漏洞賞金計畫合計為 81 個安全漏洞發現者提供了 9 萬美元的獎勵。令人遺憾的是,開發者的善意最終遭到了不懷好意者的濫用。