news 2026/5/20 11:23:44

AI 搅局漏洞赏金计划:企业被低质量报告淹没,计划或需变革

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AI 搅局漏洞赏金计划:企业被低质量报告淹没,计划或需变革

AI 冲击下漏洞赏金计划遇冷

长期以来,开展“漏洞赏金”计划的企业依靠独立安全研究人员发现软件漏洞。但如今,人工智能工具的兴起让企业被大量虚假报告淹没,一些公司不得不全面暂停此类项目。

Bugcrowd 的客户包括 OpenAI、T - Mobile 和摩托罗拉,该公司表示,在 3 月的三周时间里,收到的报告数量增加了四倍多,且大部分被证明是虚假的。广泛用于互联网数据传输的工具 Curl 在 1 月暂停了其付费漏洞赏金计划,原因是“人工智能生成的劣质报告激增”,且报告质量下降。

AI 重塑漏洞赏金计划经济模式

网络安全专家表示,生成式人工智能的发展正在重塑漏洞赏金计划的经济模式。虽然这些工具能让有经验的研究人员更快地发现漏洞,但也降低了参与门槛,导致大量自动生成或错误的报告蜂拥而至,企业不得不进行筛选。

网络安全公司 Sophos 的首席信息安全官罗斯·麦凯尔查表示,低质量人工智能报告的大幅增加“正迅速成为一个重大问题”。他说:“漏洞赏金计划会继续存在,但必须做出改变。”

漏洞赏金计划的过往与现状

自 21 世纪初以来,漏洞赏金计划越来越受欢迎,一些计划会为重大发现提供六位数的奖金。谷歌的漏洞赏金计划去年共发放了 1700 万美元,高于 2021 年的 750 万美元。2022 年,谷歌向一位发现其安卓移动操作系统漏洞的用户支付了高达 60.5 万美元的单笔最高奖金。

麦凯尔查指出,低质量报告的增加,一方面来自首次尝试寻找漏洞的新手,另一方面来自那些“有时会被(人工智能)工具误导”的现有研究人员。

编辑观点:人工智能给漏洞赏金计划带来了新挑战,企业需重新审视和调整计划,以应对低质量报告问题,保障计划的有效性和可持续性。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/20 11:22:52

终极虚拟定位指南:FakeLocation让你的Android设备位置自由

终极虚拟定位指南:FakeLocation让你的Android设备位置自由 【免费下载链接】FakeLocation Xposed module to mock locations per app. 项目地址: https://gitcode.com/gh_mirrors/fak/FakeLocation 你是否厌倦了应用的位置限制?想要在社交软件中保…

作者头像 李华
网站建设 2026/5/20 11:20:01

Rust编程学习.1编译器

目录 前言 一、Rust编译器 二、编译器的使用 三、Rustc 的定义及与 VSCode 的关系 四、Rustc 的下载与使用方法 1.下载安装 2.使用方法 总结 前言 在安装完rust和搭建完环境后,开始选择编译器,然后进行rust的学习,在与大家的对接了解…

作者头像 李华
网站建设 2026/5/20 11:19:27

对比自行搭建代理Taotoken在稳定接入与运维上的优势体会

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 对比自行搭建代理与使用Taotoken在稳定接入与运维上的优势体会 1. 背景与出发点 在早期的大模型应用开发中,为了接入多…

作者头像 李华
网站建设 2026/5/20 11:18:34

终极指南:微信聊天记录完整导出与永久保存的简单方法

终极指南:微信聊天记录完整导出与永久保存的简单方法 【免费下载链接】WeChatMsg 提取微信聊天记录,将其导出成HTML、Word、CSV文档永久保存,对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_Trending/we/WeChat…

作者头像 李华
网站建设 2026/5/20 11:18:31

极域电子教室破解指南:3步重获电脑控制权的终极方案

极域电子教室破解指南:3步重获电脑控制权的终极方案 【免费下载链接】JiYuTrainer 极域电子教室防控制软件, StudenMain.exe 破解 项目地址: https://gitcode.com/gh_mirrors/ji/JiYuTrainer 你是否曾在机房上课时,被极域电子教室的全屏广播困住无…

作者头像 李华