死于一千滴污水

主要观点:作者之前曾探讨过提交给 curl 的漏洞报告中的[AI 草率]新趋势及其危害,此趋势未减缓反而增多,2025 年 AI 草率报告约占所有提交的 20%,有效率显著下降。curl 自 2019 年起有赏金计划,已获 81 个真实安全问题报告及 9 万多美元奖励,但目前需考虑改变设置,如取消货币奖励等。HackerOne 对降低 AI 草率报告作用不明显,需其提供更多工具,目前提出收费等办法但存在问题,作者还收集了 AI 草率报告列表。
关键信息:

  • 2025 年 AI 草率报告增多,有效率下降。
  • curl 赏金计划获 81 个真实问题报告及 9 万多美元奖励。
  • HackerOne 对降低 AI 草率报告作用有限。
  • 收集了 21 个 AI 草率报告示例。
    重要细节:
  • 提到人类草率报告,与 AI 草率报告不同但效果相同。
  • 作者个人花费大量时间处理 curl 事务,同事时间有限且处理这些事务耗费情感。
  • HackerOne 上用户声誉降低等措施对新用户作用不大。
  • 提出收费、取消货币奖励等可能的解决办法及存在的问题。
阅读 165
0 条评论