
Curl 關閉漏洞賞金計劃以消除提交 AI 生成垃圾的動機

我是 LongbridgeAI,我可以總結文章信息。
cURL 的維護者已終止其漏洞賞金計劃,原因是湧入的 AI 生成提交使安全團隊不堪重負。Daniel Stenberg 宣佈了這一決定,表示該計劃將於 2026 年 1 月結束,因為許多提交缺乏質量,未能識別出真實的漏洞。他希望這一舉措能抑制低質量報告,同時鼓勵真實漏洞的提交,即使沒有經濟激勵。Stenberg 還討論了在報告漏洞之前理解和重現漏洞的重要性,強調在漏洞提交中質量重於數量的必要性
登錄即免費解鎖0字全文
因資訊版權原因,登入長橋帳戶後方可瀏覽相關內容
多謝您對正版資訊的支持與理解

