2026-05-19 14:02:46
公司暫停利如獎(Bug Bounty)計畫,AI 生成的報告在 4 月暴增 4 倍
根據《金融時報》(Financial Times),在經歷 AI 生成的假漏洞舉報激增後,執行利害回報(bug bounty)計畫的公司正在暫停相關舉措。4 月,資安平台 HackerOne 與託管平台 Nextcloud 皆暫停了其付費獎金計畫,理由是難以管理的低品質投稿湧入。Bugcrowd 表示,其平台在 3 月的三週內收到的投稿量成為原本的四倍,其中多數被認定為詐欺。由 AI 生成的大量舉報,迫使資安團隊花費大量時間從垃圾資訊中篩出真正的漏洞,儘管利害回報計畫在 2025 年至少合計分發 5800 萬美元給協助找出軟體缺陷的研究人員。