Curl维护者:AI安全报告不再是垃圾信息
Curl项目维护者Daniel Stenberg在博客中表示,AI生成的垃圾安全报告问题已得到解决。项目在2026年2月关闭漏洞悬赏计划后,于3月重新在Hackerone上线,并发现提交的质量显著提高,不再被AI垃圾淹没。
Curl项目的维护者Daniel Stenberg近日在博客中透露,他正在为即将于2026年4月28日在foss-north大会上的演讲做准备。在此期间,他分享了对当前安全报告现状的观察,将其称为“高质量混乱时代”。
Stenberg此前一直抱怨2025年至2026年初期间,curl项目的漏洞悬赏计划收到了大量AI生成的垃圾提交。这一问题严重到项目于2026年2月1日完全关闭了该计划。当时团队曾猜测关闭措施是否足够,还是垃圾信息会继续泛滥。
现在结果已经明确。2026年3月,在发现GitHub平台不足以替代后,curl项目重新回到了Hackerone平台。从那时起,安全报告提交的性质发生了改变。AI垃圾问题不再是困扰,提交的数量增加且质量更高。
Stenberg表示,AI安全报告现在已经不再是垃圾信息,而是具有实际价值的报告。这一转变表明,通过适当的措施和平台选择,可以有效过滤低质量内容,提升安全研究的效率。