快速阅读: 据多方消息,curl项目因不堪AI生成的虚假漏洞报告泛滥,将于2026年2月1日起终止HackerOne漏洞赏金计划,以减轻维护团队负担、保护开发者心理健康,并要求未来安全问题直接通过GitHub提交。
近日,知名命令行工具 curl 的开发者宣布,由于收到大量由人工智能生成的低质量虚假漏洞报告,项目将于2026年1月底终止在 HackerOne 平台上的安全漏洞赏金计划。
curl 创始人 Daniel Stenberg 表示,这些被称作“AI 垃圾”的报告虽措辞专业,却缺乏实质内容,给小型维护团队带来沉重审核负担。仅在过去16小时内,团队就收到7份无效报告;自2026年初以来,此类提交已累计达20份。
Stenberg 强调,关闭该计划旨在消除诱导用户提交未经充分验证报告的动机,以保护开发者心理健康,确保项目长期可持续运行。
根据最新安排,自2026年2月1日起,curl 项目将不再为任何漏洞报告提供金钱奖励,亦不协助研究人员从第三方获取补偿。今后的安全问题需直接通过 GitHub 提交。此外,项目已在 security.txt 文件中明确警告,提交垃圾报告者可能被封禁,甚至遭到公开嘲讽。
(以上内容均由Ai生成)
引用自:AIbase人工智能资讯网站