标签
本文描述了一个运行着超过50个AI代理的个人,这些代理针对网络安全进行了调优,配有CVE搜索索引,使用QLoRA调整的GLM 5.2模型持续测试生产网站的漏洞,并通过漏洞赏金赚钱。
漏洞赏金计划正被大量低质量的AI生成漏洞报告淹没,迫使HackerOne和Nextcloud等平台实施新的过滤与验证措施。尽管提交量激增76%,但有效发现的比例仍稳定在25%。
本文认为,由于大语言模型(LLM)能够迅速且同时发现漏洞,传统的90天负责任披露窗口期已过时,关键问题必须立即修补。