Danh sách tinAI thúc đẩy sự gia tăng các báo cáo ‘bug bounty’, nhưng ‘slop’ cũng đang gia tăng
CoinTelegraph2026-04-22 05:57:50 Tăng giá

AI thúc đẩy sự gia tăng các báo cáo ‘bug bounty’, nhưng ‘slop’ cũng đang gia tăng

ORIGINALAI drives surge in ‘bug bounty’ reports, but ‘slop’ is rising too
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯2937 từ
Các giao thức crypto đã cảnh báo rằng việc gia tăng sử dụng AI đã dẫn đến một làn sóng các báo cáo lỗi giả mạo (bug bounty), gây áp lực lên các đội ngũ đang cố gắng xác định những mối đe dọa thực sự đối với giao thức của họ. Bug bounty là một hệ thống nhằm khen thưởng những hacker "mũ trắng" vì đã gửi báo cáo về các lỗ hổng tiềm ẩn và rất phổ biến trong ngành công nghiệp crypto. AI hiện đã giúp việc sàng lọc lượng lớn mã nguồn để tìm ra các lỗi có thể xảy ra trở nên dễ dàng hơn, mặc dù AI cũng được biết đến với khả năng "ảo giác". "AI đang thay đổi cách thức vận hành của các chương trình bug bounty," Barry Plunkett, đồng CEO của Cosmos Labs, cho biết vào thứ Ba, khi phản hồi một thợ săn bug bounty đã cáo buộc giao thức này phớt lờ báo cáo lỗ hổng của họ. "Chương trình của chúng tôi đã chứng kiến khối lượng gửi báo cáo tăng 900% so với năm ngoái, ở mức 20-50 báo cáo mỗi ngày," ông nói, đồng thời cho biết thêm rằng điều này dẫn đến sự gia tăng khổng lồ cả về số lượng báo cáo hợp lệ lẫn không hợp lệ. Kadan Stadelmann, một nhà phát triển blockchain và giám đốc công nghệ tại Komodo Platform, nói với Cointelegraph rằng ông cũng đã thấy sự gia tăng đáng kể các báo cáo bug bounty và các khoản thanh toán trên khắp các tổ chức. "Chắc chắn đã có sự gia tăng các báo cáo bug bounty chất lượng thấp, một số trong đó là kết quả dương tính giả, có khả năng cho thấy nguồn gốc từ AI. Một lời giải thích tiềm năng là AI đã làm giảm chi phí để tạo ra một báo cáo, dẫn đến sự tràn ngập các bài gửi." Vào tháng 1, Daniel Stenberg, người tạo ra công cụ truyền dữ liệu mã nguồn mở curl, vốn được sử dụng trong nhiều ứng dụng bao gồm cả cơ sở hạ tầng blockchain, đã thông báo rằng ông sẽ chấm dứt chương trình bug bounty của mình vì sự tràn ngập của "rác AI trong các báo cáo lỗ hổng," và ông đã kiệt sức vì phải sàng lọc chúng. HackerOne, một trong những nền tảng bug bounty lớn nhất thế giới, đã báo cáo vào tháng 1 rằng có 85.000 báo cáo bug bounty hợp lệ trong năm 2025, tăng 7% so với năm trước. AI có thể vừa là nguyên nhân vừa là giải pháp Plunkett cho biết Cosmos Labs đã bắt đầu điều chỉnh cách tiếp cận của mình do sự gia tăng các báo cáo bug bounty bằng cách thắt chặt cách chấm điểm các báo cáo, ưu tiên các nhà nghiên cứu đáng tin cậy với hồ sơ năng lực đã được kiểm chứng và làm việc với các nhà cung cấp bug bounty khác cung cấp dịch vụ phân loại nâng cao hơn. Trong khi đó, Stadelmann cho biết các chương trình bug bounty đã chứng minh được vai trò không thể thiếu trong việc bảo vệ các hệ thống phi tập trung, và việc áp dụng AI để hỗ trợ sàng lọc nhiễu có thể là một giải pháp. "Các đội ngũ blockchain sẽ phải tạo ra các biện pháp ngăn chặn AI để sàng lọc các báo cáo bug bounty gửi đến. Đội ngũ càng nhỏ, vấn đề gia tăng bug bounty sẽ càng trở nên lớn hơn. Các kỹ sư phần mềm sẽ không có đủ khả năng để kiểm tra mọi thứ," ông nói. "Đây là nơi các hệ thống AI phòng thủ để tự động sàng lọc các báo cáo bug bounty gửi đến sẽ trở nên quan trọng. Các đội ngũ phụ thuộc vào bug bounty sẽ cần phát triển các tiêu chuẩn nghiêm ngặt hơn cho chương trình bug bounty của họ như một phương tiện để giảm số lượng báo cáo gửi đến." Liên quan: Hacker crypto đã đánh cắp 17 tỷ USD trong 10 năm qua: DefiLlama
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (CoinTelegraph)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:8b1759d33e
Nguồn:CoinTelegraph
Đăng:2026-04-22 05:57:50
Danh mục:bullish · Danh mục xuất bullish
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận