要闻列表AI 推动了“bug bounty”报告的激增,但“slop”也在增加
CoinTelegraph2026-04-22 05:57:50 偏多

AI 推动了“bug bounty”报告的激增,但“slop”也在增加

ORIGINALAI drives surge in ‘bug bounty’ reports, but ‘slop’ is rising too
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯2937 字
加密协议方警告称,AI 使用量的增加导致了大量虚假漏洞赏金(bug bounty)提交,给那些试图识别协议真实威胁的团队带来了压力。 漏洞赏金是一种奖励“白帽”黑客提交潜在漏洞报告的系统,在加密行业非常流行。AI 现在使得筛选大量代码以查找潜在漏洞变得更加容易,尽管 AI 也以产生幻觉而闻名。 Cosmos Labs 联席首席执行官 Barry Plunkett 周二在回应一名指责该协议忽视其漏洞报告的漏洞赏金猎人时表示:“AI 正在改变漏洞赏金计划的运作方式。” 他表示:“我们的计划收到的提交量比去年增加了 900%,每天约有 20-50 份,”并补充说,这导致有效和无效报告的数量都大幅增加。 Komodo Platform 的区块链开发人员兼首席技术官 Kadan Stadelmann 告诉 Cointelegraph,他也观察到各机构的漏洞赏金提交和支出显著增加。 “低质量的漏洞赏金提交确实有所增加,其中一些是误报,这可能暗示了 AI 的参与。一种可能的解释是,AI 降低了生成报告的成本,导致提交量激增。” 1 月份,开源数据传输工具 curl 的创建者 Daniel Stenberg 宣布,由于“漏洞报告中充斥着 AI 生成的垃圾内容”,他已不堪重负,决定终止其漏洞赏金计划。curl 被广泛用于包括区块链基础设施在内的许多应用程序中。 全球最大的漏洞赏金平台之一 HackerOne 在 1 月份报告称,2025 年有 85,000 份有效的赏金提交,比上一年增长了 7%。 AI 既可能是原因,也可能是解决方案 Plunkett 表示,由于漏洞赏金提交量的增加,Cosmos Labs 已经开始调整其方法,通过收紧提交评分标准、优先考虑拥有良好记录的可信研究人员,并与提供更高级分类服务的其他漏洞赏金提供商合作。 与此同时,Stadelmann 表示,漏洞赏金计划已被证明对于捍卫去中心化系统至关重要,而采用 AI 来协助筛选噪音可能是一种解决方案。 “区块链团队将不得不创建 AI 威慑机制来筛选传入的漏洞赏金。团队规模越小,漏洞赏金增加带来的问题就越严重。软件工程师将没有能力检查所有内容,”他说。 “这就是防御性 AI 系统自动筛选传入漏洞赏金的关键所在。依赖漏洞赏金的团队将需要为其漏洞赏金计划制定更严格的标准,以减少传入报告的数量。” 相关阅读:过去 10 年加密黑客窃取了 170 亿美元:DefiLlama
数据状态✓ 已抓取全文阅读原文(CoinTelegraph)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:8b1759d33e
来源:CoinTelegraph
发布:2026-04-22 05:57:50
分类:bullish · 导出分类 bullish
标的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言