Curl to End Bug Bounty Following Low-Quality AI-Generated Vulnerability Reports
2026/01/26 CyberSecurityNews — curl プロジェクトは、2026年1月をもってバグ・バウンティ・プログラムを終了した。その理由は、低品質かつ有用性のないバグ報告が過剰に寄せられたことにあるという。この決定が反映するのは、金銭的インセンティブの構造が、脆弱性情報の開示と実務にもたらす副作用への、オープンソース・セキュリティ・コミュニティ内の不満の高まりである。
Continue reading “Curl がバグバウンティ・プログラムを終了:AI が生成する低品質レポートへの対応”