Curl прекратява програмата си за награди поради flood от AI-slop

Разработчикът на популярната командна линия и библиотека curl обяви, че ще прекрати програмата за сигурност (bug bounty) в HackerOne в края на януари 2026 г. Причината е наводнението от нискокачествени, често AI-генерирани доклади за уязвимости, които претоварват екипа за сигурност.

След прекратяването curl няма да предлага финансови награди за докладвани бъгове или уязвимости и няма да подпомага изследователи да получават компенсации от трети страни.

Причини за прекратяването

  • Прекомерни нискокачествени доклади: Програмата отбеляза рязко увеличение на докладите, много от които не съдържат реални уязвимости и изглеждат като AI-slop.

  • Претоварване на екипа: Обработката на множество неверни доклади натоварва малкия екип поддръжници на проекта.

  • Защита на психичното здраве на разработчиците: Даниел Стенбърг, основател и главен разработчик на curl, заявява, че решението е необходимо за оцеляването на проекта и благополучието на поддръжниците.

„Главната цел на затварянето на bug bounty програмата е да премахнем стимулите за хората да подават нискокачествени или непроверени доклади, ИИ-генерирани или не,“ пише Стенбърг.

Какво се променя

  1. До 31 януари 2026 г.: Curl ще продължи да приема текущи и нови доклади през HackerOne.

  2. От 1 февруари 2026 г.:

    • Няма да се приемат нови HackerOne доклади.

    • Изследователи ще трябва да съобщават проблеми директно чрез GitHub.

    • Няма да се предлага финансова компенсация.

    • Докладите с ниско качество („crap“) ще бъдат публично осъждани и изпратени на бан.

Новата политика е отразена и в security.txt файла на curl.

e-security.bg

Подобни

Apple коригира zero-day уязвимост в dyld
12.02.2026
apple-7446229_640
Критична уязвимост в AI-Notepad за Windows 11
11.02.2026
block-4914911_640
Microsoft разследва срив, блокиращ достъпа до Microsoft 365 Admin Center
11.02.2026
Microsoft-Office-365
Microsoft пусна Windows 11 KB5077181 и KB5075941
11.02.2026
windows-11-6377156_1280
Microsoft пусна Windows 10 KB5075912 с критични корекции
11.02.2026
windows-10-1535765_1280
Microsoft разследва сериозен инцидент в Exchange Online
10.02.2026
how-to-outlook

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.