curl 创始人 Daniel Stenberg 在领英发帖称,已经受够了由 AI 生成的大量“垃圾”虚假漏洞报告,因此近期引入额外复选框,用以过滤此类平白浪费维护人员时间的低效提交内容。
Daniel Stenberg 认为这是针对该项目的 DDoS 攻击,他称至今没有看到一份 AI 帮助下完成的漏洞报告是有效的,而且垃圾报告的比例一直在持续上升。
Stenberg 回复一位关注者称,“几年前并不存在这样的报告,但如今其比例似乎在不断上升。尽管还没有彻底吞没我们,但趋势已经相当严峻。”
5 月 4 日的一份安全报告令 Stenberg 倍感崩溃,因为报告引用了不存在的函数,而且不适用于当前版本。甚至还有安全报告包含了 AI 提示命令。Stenberg 希望管理漏洞报告的平台 HackerOne 能使用更多工具打击 AI 生成的漏洞报告,他计划封禁递交此类报告的用户。
https://hackerone.com/reports/3125832?trk=public_post_comment-text
阅读更多:大模型 LLM 对 curl 项目的安全工作造成了困扰