AI 生成的漏洞报告压垮 cURL 维护团队

门户新闻消息,4 月 18 日——cURL 维护者 Daniel Stenberg 表示,AI 生成的漏洞报告正在显著增加这款开源数据传输工具的工作量。到 2025 年,cURL 收到 181 份漏洞或安全报告;截至 2026 年 4 月 9 日,又提交了 87 份额外报告,使该项目有望在 2026 年收到的报告数量与其在 2020–2023 年间整个时期的数量大致相当。

cURL 项目有一支由 6 名志愿维护者组成的团队,其中 Stenberg 是唯一的全职成员。每个漏洞修复平均需要大约 2 小时,这意味着报告激增正在显著消耗有限资源。

Anthropic 通过将其 Mythos 模型的访问权限限制为约 40 家组织来应对——该模型能够发现并利用零日漏洞,同时承诺向软件维护者群体拨付 $4 百万。该模型已展示出发现能够在数十年的人类安全审查和自动化测试之后仍然幸存的漏洞的能力。

Google 已暂停其开源漏洞奖励计划,而“互联网漏洞赏金(Internet Bug Bounty)”项目也已暂停新的提交,因为随着 AI 工具持续增加整个行业的报告量。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

OpenAI 高管比尔·皮布尔斯和凯文·韦尔在领导层重组中离任

OpenAI 高管比尔·皮布尔斯(Bill Peebles)和凯文·韦尔(Kevin Weil)宣布离职,这是公司在将业务去中心化过程中一系列领导层变动的一部分。两人的离开紧随数位其他备受关注的高管离职,以及公司架构的调整。

GateNews55 分钟前

Zoom 与 World 合作:借助面部识别增加深度伪造检测

Zoom 已与 Sam Altman 的 World 合作,在视频通话期间推出一项用于检测真实参与者与 AI 深度伪造的功能。该功能旨在打击日益猖獗的深度伪造诈骗,并为主持人和参与者提供验证选项。

GateNews1小时前

xAI 推出 Grok 语音转文字与文字转语音 API

xAI 为其 Grok 平台推出了语音转文字和文字转语音 API,使开发者能够在应用中集成自然的语音交互。此更新提升了各种使用场景下的用户体验与可访问性。

GateNews2小时前

Cursor 在 Thrive Capital 主导的估值中引入 $2B $50B

Cursor,这家人工智能编程创业公司,计划至少$2 十亿美元融资,估值$50 十亿美元起步,由Thrive Capital和Andreessen Horowitz领投。它目标是到2026年实现超过$6 十亿美元的收入,并通过分层定价模式和SOC 2 Type 2认证来实现差异化。

Crypto Frontier2小时前

Iconiq财富管理公司准备为新的AI基金募集数十亿美元

Iconiq,这家总部位于旧金山的财富管理机构,计划募集一只新的基金,聚焦AI投资;此前该机构在2025年已向AI初创公司投入超过 $3 十亿美元。该公司的投资者基础已转向纳入更多机构支持者,并且近期进行了6笔新的AI投资。

GateNews2小时前

Anthropic 在15亿美元版权和解中收到近12万名作者的索赔

近120,000名作者已就 Anthropic 价值15亿美元的和解金中因在AI训练中未经授权使用书籍而提出分配申索。该和解因侵犯版权而达成,引发了对AI行业公平竞争的担忧。

GateNews2小时前
评论
0/400
暂无评论