主要观点:作者之前曾探讨过提交给 curl 的漏洞报告中的[AI 草率]新趋势及其危害,此趋势未减缓反而增多,2025 年 AI 草率报告约占所有提交的 20%,有效率显著下降。curl 自 2019 年起有赏金计划,已获 81 个真实安全问题报告及 9 万多美元奖励,但目前需考虑改变设置,如取消货币奖励等。HackerOne 对降低 AI 草率报告作用不明显,需其提供更多工具,目前提出收费等办法但存在问题,作者还收集了 AI 草率报告列表。
关键信息:
- 2025 年 AI 草率报告增多,有效率下降。
- curl 赏金计划获 81 个真实问题报告及 9 万多美元奖励。
- HackerOne 对降低 AI 草率报告作用有限。
- 收集了 21 个 AI 草率报告示例。
重要细节: - 提到人类草率报告,与 AI 草率报告不同但效果相同。
- 作者个人花费大量时间处理 curl 事务,同事时间有限且处理这些事务耗费情感。
- HackerOne 上用户声誉降低等措施对新用户作用不大。
- 提出收费、取消货币奖励等可能的解决办法及存在的问题。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。