报告:AI推动漏洞赏金报告激增,但“垃圾报告”也在增加

okx 4月22日消息,据Cointelegraph报道,AI的广泛应用导致加密协议收到大量低质量甚至虚假的漏洞赏金报告。Cosmos Labs联合首席执行官表示,其漏洞赏金计划的提交量同比增长900%,达到每天20至50份,有效和无效报告均大幅增加。开源工具curl的创建者因收到大量“AI垃圾漏洞报告”已宣布终止其漏洞赏金计划。Komodo Platform首席技术官指出,AI降低了生成报告的成本,导致低质量报告涌入。与此同时,HackerOne报告显示,2025年有效漏洞提交量为8.5万份,同比增长7%,说明真正有价值的漏洞报告仍在增长。Cosmos Labs已开始通过收紧评分标准、优先与有记录的受信任研究员合作等方式应对低质量报告问题,并建议采用防御性AI系统自动筛选漏洞报告。