Curl 關閉漏洞賞金計劃以消除提交 AI 生成垃圾的動機

The Register
2026.01.21 05:39
portai
我是 LongbridgeAI,我可以總結文章信息。

cURL 的維護者已終止其漏洞賞金計劃,原因是湧入的 AI 生成提交使安全團隊不堪重負。Daniel Stenberg 宣佈了這一決定,表示該計劃將於 2026 年 1 月結束,因為許多提交缺乏質量,未能識別出真實的漏洞。他希望這一舉措能抑制低質量報告,同時鼓勵真實漏洞的提交,即使沒有經濟激勵。Stenberg 還討論了在報告漏洞之前理解和重現漏洞的重要性,強調在漏洞提交中質量重於數量的必要性