2026-05-19 14:02:46
公司暂停漏洞赏金计划,因为 AI 生成的报告在 4 月增长了 4 倍
据《金融时报》报道,在经历 AI 生成的虚假漏洞报告激增之后,运行漏洞赏金(bug bounty)计划的公司正在暂停相关举措。4 月,网络安全平台 HackerOne 和托管平台 Nextcloud 都暂停了其付费赏金计划,原因是难以管理的大量低质量提交。Bugcrowd 表示,通过其平台的提交量在 3 月的三周内翻了四倍,其中大多数被认定为欺诈性。尽管漏洞赏金在 2025 年至少向研究人员发放了 5,800 万美元,用于发现软件缺陷,但这股由 AI 生成的报告洪流正在迫使安全团队花费大量时间从合法漏洞中筛除垃圾信息。