漏洞赏金业务遭AI垃圾报告轰炸
摘要
漏洞赏金计划正被大量低质量的AI生成漏洞报告淹没,迫使HackerOne和Nextcloud等平台实施新的过滤与验证措施。尽管提交量激增76%,但有效发现的比例仍稳定在25%。
<p>那些花钱请黑客寻找软件漏洞的公司,如今正被AI生成的低质量报告淹没,有些甚至被迫暂停了整个计划。</p>
<p>运营“漏洞赏金”计划的企业长期依赖独立安全研究人员来发现漏洞。但AI工具的兴起正让它们被大量虚假提交所淹没。</p>
<p>客户包括OpenAI、T-Mobile和Motorola的Bugcrowd表示,三月内三周内收到的报告数量激增了四倍以上,其中大部分被证实是虚假的。</p><p><a href="https://arstechnica.com/ai/2026/05/bug-bounty-businesses-bombarded-with-ai-slop/">阅读全文</a></p>
<p><a href="https://arstechnica.com/ai/2026/05/bug-bounty-businesses-bombarded-with-ai-slop/#comments">评论</a></p>
查看缓存全文
缓存时间:
2026/05/18 15:48
# 漏洞赏金项目被AI垃圾内容淹没
来源:https://arstechnica.com/ai/2026/05/bug-bounty-businesses-bombarded-with-ai-slop/
他补充说,还有“第三批”“经验丰富的AI构建者”,他们开发了自动化的“端到端扫描和提交系统”,正在“造成一片混乱”。
cURL的创建者Daniel Stenberg在一篇博客文章中写道,这种“永无止境的垃圾内容”已经“对管理造成了严重的精神负担,有时还需要花费很长时间才能揭穿其真伪”。
软件集团Nextcloud于4月暂停了其漏洞赏金项目,原因是“低质量报告大量增加”。该公司表示,希望在找到有效过滤提交内容的方法后恢复该项目。
在AI生成报告激增之际,Anthropic上个月发布了其新的网络安全AI模型Mythos,声称该模型能比人类更快地发现软件缺陷。
运营漏洞赏金项目的公司已开始引入更严格的背景审查来应对这一问题,同时还在构建AI代理来对提交内容进行分类。
为高盛、谷歌和美国国防部提供漏洞报告平台服务的HackerOne表示,今年已“引入新的代理验证功能”,以“帮助组织管理大量发现结果”,例如由Mythos等模型生成的结果。
该公司称,截至今年3月的一年内,提交量增长了76%。但过去一年中,标识出真实漏洞的报告比例仍稳定在25%。
HackerOne首席执行官Kara Sprague表示,最近几周利用AI生成的“更高质量”报告有所增加。她补充说,鉴于黑客正在利用这项技术发现更多漏洞,AI生成的提交内容激增“并不能成为完全排除它们的充分理由”。
Bugcrowd首席执行官Dave Gerry表示,Anthropic的Mythos等发展将辅助人类漏洞赏金猎人,而非取代他们。“AI将在很多方面提供帮助,但我们永远无法替代人类的创造力,”他说。
*© 2026 The Financial Times Ltd (https://www.ft.com/)\.保留所有权利 (https://www.ft.com/)\.不得以任何方式重新分发、复制或修改。*
相似文章
Hacker News Top
Turso宣布停止其漏洞赏金计划,原因是大量低质量的AI生成提交泛滥,凸显了开源维护中日益严重的AI垃圾问题。
Wired
本文探讨了由AI驱动的漏洞狩猎如何淹没漏洞披露计划,改变漏洞赏金的经济模式,并压缩披露时间线,同时也有利于攻击者。
The Verge
Linus Torvalds 表示,AI 生成的漏洞报告正以重复和无用提交淹没 Linux 安全邮件列表,使其难以管理。他敦促报告者提供补丁或经过验证的发现,而非原始的 AI 输出,GitHub 的安全工程师也赞同这一观点。
OpenAI Blog
# 介绍 OpenAI 安全漏洞赏金计划
来源:[https://openai.com/index/safety-bug-bounty/](https://openai.com/index/safety-bug-bounty/)
OpenAI 测试全体产品中的安全和滥用问题
今天,OpenAI 推出了一项公开的 [Safety Bug Bounty(在新窗口中打开)](https://bugcrowd.com/engagements/openai-safety)计划,专注于识别我们产品中的 AI 滥用和安全风险。随着 AI 技术的快速发展,其被滥用的潜在方式也在不断演变。我们的目标
Reddit r/AI_Agents
研究人员发现,AI 编码智能体会执行隐藏在外来内容(如漏洞报告)中的指令,成功率高达85%。该漏洞利用了智能体对非自身生成输入的自动信任机制。