zbo智博1919com

新闻中心 新闻中心

cURL开发者示警高质量混乱::AI提速缝隙挖掘,开源守护者承压

IT之家 4 月 24 日新闻,开源网络

作者::黄崇吉
颁布功夫::2026-05-14 12:29:37
阅读量::3108

cURL开发者示警高质量混乱::AI提速缝隙挖掘,开源守护者承压

IT之家 4 月 24 日新闻,开源网络工具 cURL 开发者 Daniel Stenberg 于 4 月 22 日颁布博文,指出 AI 天生的缝隙汇报已从“垃圾信息”演变为“高质量混乱”。! !

IT之家曾于今年 1 月报道,Stenberg 指出因 cURL 安全缝隙赏金项目(cURL Bug Bounty)持续收到大量 AI 天生的虚伪缝隙汇报,于 2 月 1 日终止这项赏金项目。! !

Stenberg 在最新博文中指出,在终止赏金项目,转回 Hackerone 平台后,安全汇报提交频率不降反升,达到 2025 年的 2 倍。! !K谩案咧柿炕炻摇苯缢嫡庖恍陆锥::固然 AI 天生的汇报质量大幅提升,但提交频率的激增正将开源守护者推向超负荷边缘。! !

Stenberg 暗示在 2020 至 2024 年间,均匀每 100 小时才有一次缝隙提交。! !2025 年这一距离缩短至 50 小时以内。! != 2026 年,提交距离已跌破 25 小时。! !U庖馕蹲攀鼗ふ呦招┟刻於家χ眯碌幕惚ǎぷ髁砍手甘对龀。! !

只管数量激增,汇报的有效性却未降反升。! !2025 岁首,被确以为真实安全问题的比例曾从 13% 跌至 5%。! !H欢诟檬萸烤⒎吹壳耙芽拷 16%,甚至超过了 2024 年的水平。! !U馀 AI 工具在缝隙挖掘领域的正确度正在显著优化,不再单纯制作垃圾信息。! !

Stenberg 以为 AI 工具已成为安全汇报的尺度配置,固然汇报者鲜少提及具体工具,但从措辞和反复度可明确辨识 AI 痕迹。! !S 2025 岁首的低质“AI 垃圾”分歧,此刻的 AI 辅助汇报质量极高。! !

更严格的风险在于攻防功夫差。! !tenberg 忠告称,恶意攻击者同样能够使用这些 AI 工具急剧发现缝隙。! !T谑鼗ふ咝薷次侍庵埃セ髡呖赡芤丫梅煜短嵋楣セ。! !

 

文章点评

未查问到任何数据! !

颁发评论

◎欢迎参加会商,请在这里颁发您的见解、、、互换您的概念。! !

最新文章

热点文章

随机推荐

【网站地图】