漏洞赏金计划

Search documents
开发者不堪其扰,“漏洞赏金猎人”要被逼得没活了
3 6 Ke· 2025-07-28 12:06
利用AI薅内容平台的流量激励,这是过去两年网赚圈子里的热门项目。在生成式AI的加持下,羊毛党 也开始从"人力密集型"转向"技术杠杆型"。只是随着内容平台纷纷开展"AI起号"专项治理行动,打击利 用AI进行账号批量生产的灰产链条,内容领域的羊毛已经越来越难薅。 为此,有些艺高人胆大的灰产团队盯上了科技圈的安全漏洞赏金计划,甚至让某些开源项目遭受了无妄 之灾。日前,curl项目(一款用于通过URL传输数据的命令行工具和库)创始人Daniel Stenberg宣布, 正在考虑停止提供漏洞奖金,原因是他发现在过去半年时间里,curl项目收到了大量疑似AI生成的虚假 漏洞报告。 Daniel Stenberg在社交平台上吐槽到,"现在我们会立即封禁所有被认定为提交AI垃圾内容的报告者,这 种情况对我们的骚扰已经达到临界点,在事实上造成了类似DDoS攻击的效果。如果可以,我真想向他 们收取费用,以弥补这种平白浪费我们时间的行为。" 无独有偶,Python开发团队也表达了对于AI生成安全漏洞报告的担忧,该团队认为这些报告极为消耗维 护者的精力,毕竟从表面上看其内容似乎煞有介事,必须经过专业审查才能确认真实性。并且由于安全 ...