開源專案創辦人怒批 AI 生成漏洞回報是垃圾:沒有一份有用,我們根本像遭遇 DDoS攻擊 著名開源專案 curl(cURL) 的創辦人 Daniel Stenberg 近日在 LinkedIn 上發文表示,該專案近來收到越來越多由 AI 工具生成的漏洞報告,內容錯誤百出卻措辭客氣完整,嚴重浪費開發者的時間。他更形容這些 AI 產出的回報已構成類似 DDoS 攻擊 的壓力,直言「如果可以,我們真想向這些人收錢」。
Stenberg 則表示,這一週就收到至少四份明顯是由 AI 生成的漏洞回報,多數內容「文筆完美、語氣禮貌、條列清晰」,但就是沒有技術含量。他甚至提到有一位報告者不小心把 AI 指令提示也一併貼進報告中,最後還寫上「請讓這聽起來更驚悚」。