1月21日,开源网络工具cURL的开发者Daniel Stenberg宣布,由于cURL安全漏洞赏金项目(cURL Bug Bounty)持续收到大量AI生成的虚假漏洞报告,该项目将于本月底终止。去年7月,Daniel Stenberg曾在博客发文指出,有人利用AI工具批量生成虚假漏洞报告,试图骗取赏金。cURL安全团队仅有7名成员,每次接到报告都要花费大量时间进行验证,但最终发现这些AI漏洞报告内容完全系虚假捏造。尽管去年7月已发文警告,但cURL项目仍不断收到AI虚假漏洞报告,且趋势还在不断增加。因此,Daniel Stenberg决定终止赏金项目,以避免被AI洪流淹没。
截至去年7月,cURL的安全漏洞赏金项目已为81个安全漏洞发现者提供了9万美元(约合64.7万元人民币)的奖励。然而,开发者的善意最终却遭到了不怀好意者的滥用。
