跳到正文
原文
CSA Labs Research·本站收录 · 原文发表

当发现速度超过修复能力:开源漏洞披露渠道承压

When Discovery Outruns Remediation: Open-Source Disclosure Strain

AI 导读

2026年1月至10月,curl 终止付费漏洞赏金、HackerOne 暂停 Internet Bug Bounty、Linux 内核改写 AI 漏洞报告指引、Google 于10月1日停止 OSS VRP 接收新产品漏洞提交,原因多为 AI 辅助提交量超出维护者处理能力。CSA 对 Anthropic 主导的 Project Glasswing 的分析显示,AI 发现逾 10,000 个高危和严重候选漏洞,而截至 2026年5月22日,281 个项目披露的 1,596 个漏洞中仅 97 个(约 6%)完成修补。

阅读原文labs.cloudsecurityalliance.org