每天听简报,了解最新科技、AI、软件资讯
AI生成的漏洞报告能指出真实问题,也可能压垮开源维护者的审核能力。 GNOME开发者Michael Catanzaro在十月二日的文章里,主张允许这类报告。 GNOME提供Linux上的桌面软件。 他解释,针对三个基础库的漏洞赏金计划,因报告处理压力而结束。 报告即使找到真实缺陷,也常需要反复修正,付费奖励还吸引了大量低质量提交。 有些扫描把普通缺陷误判为安全漏洞,仍需要人来区分。 他建议按内容判断报告,保留人工审计,也不要求志愿者亲自修复每个问题。
进度保存在本设备 · 登录同步