Curl維護者:AI安全報告不再是垃圾資訊
Curl專案維護者Daniel Stenberg在部落格中表示,AI生成的垃圾安全報告問題已得到解決。專案在2026年2月關閉漏洞懸賞計劃後,於3月重新在Hackerone上線,並發現提交的質量顯著提高,不再被AI垃圾淹沒。
Curl專案的維護者Daniel Stenberg近日在部落格中透露,他正在為即將於2026年4月28日在foss-north大會上的演講做準備。在此期間,他分享了對當前安全報告現狀的觀察,將其稱為“高質量混亂時代”。
Stenberg此前一直抱怨2025年至2026年初期間,curl專案的漏洞懸賞計劃收到了大量AI生成的垃圾提交。這一問題嚴重到專案於2026年2月1日完全關閉了該計劃。當時團隊曾猜測關閉措施是否足夠,還是垃圾資訊會繼續氾濫。
現在結果已經明確。2026年3月,在發現GitHub平臺不足以替代後,curl專案重新回到了Hackerone平臺。從那時起,安全報告提交的性質發生了改變。AI垃圾問題不再是困擾,提交的數量增加且質量更高。
Stenberg表示,AI安全報告現在已經不再是垃圾資訊,而是具有實際價值的報告。這一轉變表明,透過適當的措施和平臺選擇,可以有效過濾低質量內容,提升安全研究的效率。