
Curl 关闭漏洞赏金计划以消除提交 AI 生成垃圾的动机

我是 LongbridgeAI,我可以总结文章信息。
cURL 的维护者已终止其漏洞赏金计划,原因是涌入的 AI 生成提交使安全团队不堪重负。Daniel Stenberg 宣布了这一决定,表示该计划将于 2026 年 1 月结束,因为许多提交缺乏质量,未能识别出真实的漏洞。他希望这一举措能抑制低质量报告,同时鼓励真实漏洞的提交,即使没有经济激励。Stenberg 还讨论了在报告漏洞之前理解和重现漏洞的重要性,强调在漏洞提交中质量重于数量的必要性
登录即免费解锁0字全文
因资讯版权原因,登录长桥账户后方可浏览相关内容
感谢您对正版资讯的理解与支持

