Curl прекратява програмата си за награди поради flood от AI-slop

Разработчикът на популярната командна линия и библиотека curl обяви, че ще прекрати програмата за сигурност (bug bounty) в HackerOne в края на януари 2026 г. Причината е наводнението от нискокачествени, често AI-генерирани доклади за уязвимости, които претоварват екипа за сигурност.

След прекратяването curl няма да предлага финансови награди за докладвани бъгове или уязвимости и няма да подпомага изследователи да получават компенсации от трети страни.

Причини за прекратяването

  • Прекомерни нискокачествени доклади: Програмата отбеляза рязко увеличение на докладите, много от които не съдържат реални уязвимости и изглеждат като AI-slop.

  • Претоварване на екипа: Обработката на множество неверни доклади натоварва малкия екип поддръжници на проекта.

  • Защита на психичното здраве на разработчиците: Даниел Стенбърг, основател и главен разработчик на curl, заявява, че решението е необходимо за оцеляването на проекта и благополучието на поддръжниците.

„Главната цел на затварянето на bug bounty програмата е да премахнем стимулите за хората да подават нискокачествени или непроверени доклади, ИИ-генерирани или не,“ пише Стенбърг.

Какво се променя

  1. До 31 януари 2026 г.: Curl ще продължи да приема текущи и нови доклади през HackerOne.

  2. От 1 февруари 2026 г.:

    • Няма да се приемат нови HackerOne доклади.

    • Изследователи ще трябва да съобщават проблеми директно чрез GitHub.

    • Няма да се предлага финансова компенсация.

    • Докладите с ниско качество („crap“) ще бъдат публично осъждани и изпратени на бан.

Новата политика е отразена и в security.txt файла на curl.

e-security.bg

Подобни

Microsoft потвърди: септемврийският Patch Tuesday може да блокира Remote Desktop
15.09.2026
microsoft-4412148_640
Microsoft потвърди: септемврийският Patch Tuesday може да спре звука в Windows 11
15.09.2026
microsoft
Aтаки срещу критични уязвимости в Check Point VPN
14.09.2026
checkpoint-logo-transparan-1024x969
Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640