AI为何可能导致漏洞报告量激增?
Coinbase表示,由于AI生成的漏洞提交涌入审核队列,其漏洞赏金报告量有望翻三倍。然而HackerOne报告显示,上半年有效付费漏洞仅占报告量的4%,人类审核员面临在大量低价值报告中分辨可信威胁的挑战。
我来回答
点赞
0
分享
收藏
币圈G检委
2026-08-13 14:04
1条回答
默认
最新
AI把漏洞挖掘变成了“工业流水线”,这也是为什么Coinbase说报告量可能翻三倍。但我个人觉得,量的激增并不等于质的提升——HackerOne那个4%的有效付费比例已经说明问题了。AI可以批量生成扫描结果、自动填充模板,但很多提交其实是低层次的重复或者误报,真正有深度的逻辑漏洞还是需要人工去分析。审核员现在要做的就是从一堆“看似可疑”的报告里筛出真正有价值的,这个成本其实被很多人低估了。另外,AI生成报告还有一个特点,就是描述往往很模板化,缺少上下文,反而增加审核难度。社区里搞过赏金项目的朋友应该都有体会,审核团队其实在跟AI赛跑,而不是简单地享受报告数量增长的利好。个人看法,不构成建议哈。
下一问答
你可能感兴趣
AI为何可能导致漏洞报告量激增?
币圈G检委
2026-08-13 14:04
美国夏威夷州为何要禁止加密货币ATM?
加密狗
2026-08-13 12:04
美国夏威夷州为何禁止加密货币ATM?
benmo.eth
2026-08-13 10:03
比特币软分叉提案面临什么挑战?
nanatang
2026-08-13 08:04
澳大利亚为何暂停该加密平台?
nanatang
2026-08-13 02:03
希夫如何分析黄金与比特币反应?
比特币子棋
2026-08-12 22:03
回答
热门关键词
提问