Curl Remove Recompensas por Bugs devido a Excesso de Relatos de IA
O fundador e principal programador da ferramenta de linha de comando curl, Daniel Stenberg, anunciou que o projeto não irá mais participar do programa HackerOne para recompensas pelo achado de bugs. A medida veio por conta de uma enxurrada de relatos de vulnerabilidade gerados por IA, com baixa qualidade ou mesmo não relatando bug algum.
O programa HackerOne, além de oferecer recompensas pelo encontro de bugs na plataforma, também ajudava pesquisadores de segurança a conseguir compensação de outras instituições pelo serviço prestado. No entanto, devido ao excesso de relatos de baixa qualidade, a equipe do curl decidiu cancelar o programa de recompensas.
Os relatos de bug no curl eram feitos através da plataforma HackerOne, que permitia que desenvolvedores e pesquisadores de segurança reportassem vulnerabilidades e recebessem recompensas financeiras. No entanto, com o crescimento de relatos inválidos e gerados por IA, a equipe do curl começou a sentir o impacto no trabalho e na saúde mental.
Segundo Stenberg, na primeira semana de janeiro, foram submetidos sete relatos em 16 horas, nenhum deles identificando, realmente, uma vulnerabilidade. Até o último dia 16 de janeiro, eram 20 relatos. Com o final do incentivo financeiro, o desenvolvedor espera que o envio de relatos falsos e/ou gerados por IA pare.
A partir do dia 31 de janeiro de 2026, os relatos de bug serão processados através do GitHub. Além disso, Stenberg afirmou que quem envia relatos “lixo” será banido e ridicularizado publicamente.
É importante notar que o curl é uma ferramenta de linha de comando que permite a transferência de dados através de diversos protocolos, sendo muito usado para conexão de sites. A biblioteca associada libcurl permite que desenvolvedores incorporem o curl aos seus aplicativos para suporte à transferência de arquivos facilitada.
Em outras notícias relacionadas à segurança, hackers têm usado IA para espalhar malware via anúncios no Android. Além disso, uma vulnerabilidade em ônibus chineses está sendo investigada por autoridades globais.
Para saber mais sobre bugs e vulnerabilidades, é importante entender o que é um bug e como ele pode afetar a segurança de um sistema. Além disso, é fundamental estar atento às notícias e atualizações sobre segurança, como o caso do iPhone, que tem sido alvo de ataques cibernéticos.
- Hackers usam IA para espalhar malware via anúncios no Android
- Vulnerabilidade em ônibus chineses é investigada por autoridades globais
- Kaspersky alerta: volta às aulas com golpe de desconto falso no material escolar
Este conteúdo pode conter links de compra.
Fonte: link