人工智能为企业漏洞悬赏计划带来新挑战
依赖漏洞悬赏计划发现软件安全缺陷的企业正面临新难题。网络安全公司与开源软件项目近期遭遇大量人工智能生成的漏洞报告,其中多数存在错误或误导性。据相关报道指出,低质量报告数量的激增迫使部分机构暂停悬赏计划,安全团队不得不投入大量时间从海量信息中筛选真实漏洞。
行业现状与应对措施
漏洞悬赏已发展成规模可观的商业模式,多家科技企业近年来向提前发现漏洞的研究人员支付了数千万美元奖励。然而生成式人工智能工具正规模化产生大量不准确或低质量的漏洞报告,使得悬赏计划更易被滥用。
总部位于旧金山的漏洞众测平台数据显示,今年三月期间通过其平台提交的报告量增长超四倍,其中多数为虚假报告。面对人工智能生成报告的冲击,部分企业已开始收缩公开悬赏计划。网络安全公司高管表示:“漏洞悬赏计划将继续存在,但必须进行改革。”
四月以来,已有网络安全平台和托管服务商暂停了有偿悬赏项目,并明确表示暂时不会为任何提交报告支付奖励。相关企业声明指出:“这是全行业面临的共同挑战,我们尚未找到有效处理低质量报告激增的方法。希望在建立可靠的筛选机制后重启该计划。”
技术发展与行业影响
当前人工智能模型检测漏洞的能力持续提升。三月份有企业推出了专注于网络安全的AI模型,据称其漏洞识别速度超越人工检测。该模型目前处于受限使用状态,仅面向特定机构开放测试。
在近期内部测试中,该模型在主流浏览器中发现数百个安全漏洞。本月初安全研究人员透露,该模型的预览版曾协助开发针对特定芯片的漏洞利用程序。市场预测数据显示,业界对该模型近期公开发布的可能性持保守态度。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注