• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

人工智能垃圾信息泛滥漏洞赏金计划,企业苦于虚假报告

2026-05-19 22:03:56
收藏

人工智能为企业漏洞悬赏计划带来新挑战

依赖漏洞悬赏计划发现软件安全缺陷的企业正面临新难题。网络安全公司与开源软件项目近期遭遇大量人工智能生成的漏洞报告,其中多数存在错误或误导性。据相关报道指出,低质量报告数量的激增迫使部分机构暂停悬赏计划,安全团队不得不投入大量时间从海量信息中筛选真实漏洞。

行业现状与应对措施

漏洞悬赏已发展成规模可观的商业模式,多家科技企业近年来向提前发现漏洞的研究人员支付了数千万美元奖励。然而生成式人工智能工具正规模化产生大量不准确或低质量的漏洞报告,使得悬赏计划更易被滥用。

总部位于旧金山的漏洞众测平台数据显示,今年三月期间通过其平台提交的报告量增长超四倍,其中多数为虚假报告。面对人工智能生成报告的冲击,部分企业已开始收缩公开悬赏计划。网络安全公司高管表示:“漏洞悬赏计划将继续存在,但必须进行改革。”

四月以来,已有网络安全平台和托管服务商暂停了有偿悬赏项目,并明确表示暂时不会为任何提交报告支付奖励。相关企业声明指出:“这是全行业面临的共同挑战,我们尚未找到有效处理低质量报告激增的方法。希望在建立可靠的筛选机制后重启该计划。”

技术发展与行业影响

当前人工智能模型检测漏洞的能力持续提升。三月份有企业推出了专注于网络安全的AI模型,据称其漏洞识别速度超越人工检测。该模型目前处于受限使用状态,仅面向特定机构开放测试。

在近期内部测试中,该模型在主流浏览器中发现数百个安全漏洞。本月初安全研究人员透露,该模型的预览版曾协助开发针对特定芯片的漏洞利用程序。市场预测数据显示,业界对该模型近期公开发布的可能性持保守态度。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%