• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coinbase调整安全奖励机制,归咎于AI

2026-07-30 03:27:05
收藏

Coinbase 调整漏洞赏金计划,降低奖励金额

Coinbase 于 7 月 29 日修改了其在 HackerOne 平台上的公开漏洞赏金计划,即日起取消了对低危和中危漏洞的奖励。高危漏洞的赏金从 15,000 美元降至 6,000 美元,减少了 9,000 美元,降幅达 60%。严重漏洞的赏金则从 50,000 美元降至 15,000 美元,减少了 35,000 美元,降幅达 70%。

HackerOne 是一个漏洞赏金平台,企业通过该平台付费给独立安全研究人员,让他们发现并负责任地披露软件漏洞。

这家加密货币交易所将此次调整归因于人工智能导致大量低价值报告激增。2026 年上半年,已关闭的报告中 44% 为重复报告,37% 虽提供信息但无法利用,15% 为无效报告,仅有 4% 获得了赏金。

Coinbase 表示:“人工智能已经改变了谁——或者说什么——能发现‘常见’漏洞,也改变了发现漏洞的速度和成本。”该公司称,其内部工具现在能够持续检测许多低严重性问题,因此希望外部研究人员专注于需要领域专业知识和创意的复杂漏洞。

这些变化仅适用于 Coinbase 在 HackerOne 上的 Web2 项目。其针对 Web3 和智能合约漏洞的 Cantina 项目保持不变。

GitHub 也削减了公开漏洞赏金

Coinbase 并非唯一调整安全研究人员奖励机制的技术公司。GitHub 于 7 月 27 日引入了双层漏洞赏金系统,将项目分为公开的低赏金层级和仅限受信任研究人员受邀参与的层级。这家微软旗下的平台指出,低质量、低投入以及人工智能生成的报告积压问题日益严重。

公开赏金调整为固定金额:低危漏洞 250 美元,中危漏洞 2,000 美元,高危漏洞 5,000 美元,严重漏洞 10,000 美元。此前,GitHub 的低危漏洞赏金范围为 500 至 1,000 美元,严重漏洞赏金最高可达 30,000 美元。

受邀参与其私人项目的研究人员,其赏金约为公开水平的 3 到 4 倍。GitHub 还引入了 HackerOne 信号要求,这限制了新研究人员建立可靠记录的机会。

漏洞赏金已成为重要的安全业务

漏洞赏金计划已发展为网络安全领域的主要激励机制。HackerOne 2023 年的报告显示,80% 接受调查的道德黑客参与计划是为了赚钱,近四分之一的人全职从事黑客活动,还有许多人同时从事网络安全工作。

金融服务和互联网服务是最具吸引力的目标,分别吸引了 53% 和 58% 黑客的兴趣。三年后,自动化提交正在影响计划的经济效益。HackerOne 2025 年的报告指出,67% 接受调查的研究人员在工作流程中使用了人工智能或自动化技术,而有效的人工智能相关漏洞报告同比增加了 210%。

报告还发现,黑客机器人在识别表面漏洞方面表现最强,但人类推理对于业务逻辑和系统级漏洞仍然至关重要。Coinbase 和 GitHub 正在围绕这一分界线调整奖励机制。他们的计划越来越倾向于鼓励创造力、高难度漏洞和关键性利用,而非报告数量。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%