<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      curl作者發現:AI報告質量漲了300%,維護者卻想掀桌

      0
      分享至


      去年還在罵AI生成垃圾漏洞報告的人,今年開始懷念那些垃圾了。

      curl項目創始人Daniel Stenberg最近公布了一組反直覺數據:AI生成的安全報告質量飆升,項目維護者的工作量反而暴增。這不是段子,是開源社區正在發生的結構性扭曲。

      從"一眼假"到"不得不看"

      Stenberg的原話很直白:「過去幾個月,我們不再收到AI垃圾安全報告了。它們消失了。取而代之的是數量激增的高質量報告,幾乎全是AI輔助完成的。」

      翻譯一下:以前AI寫的報告錯得離譜,維護者掃一眼就能扔。現在AI學會了專業術語、正確格式、合理推測,報告看起來都像那么回事——但維護者得逐條核實。

      Linux內核維護者Greg Kroah-Hartman也確認了同樣趨勢。AI輔助的漏洞報告里,有效 concern 的比例明顯上升,小團隊已經跟不上了。

      這里有個殘酷的算術題:假設以前100份報告里10份值得看,維護者花10分鐘篩掉90份垃圾,再看10份;現在100份里50份值得看,篩垃圾的時間省了,但要看50份。總工時從100分鐘漲到250分鐘。

      更麻煩的是,"值得看"不等于"真有問題"。

      CVE通脹:報告多了,漏洞沒多

      Stenberg曬了curl的公開關閉報告列表。大量報告被關閉的原因不是"假陽性",而是"嚴重性不足"——技術上確實存在某種異常,但構不成可利用的安全漏洞。

      典型案例:一個curl庫的數據競爭(data race,多線程訪問沖突)被提交者當作潛在CVE(通用漏洞披露)來報。最終修復了,但定性只是"信息性"問題,不給編號。

      這類報告的問題在于,它占用了完整的審核流程。維護者得復現、得評估影響面、得寫回復、得協調修復——最后發現是個 cosmetic fix。

      AI把"發現潛在問題"的門檻打到地板價,但"判斷問題嚴重性"的專業門檻紋絲不動。開源項目的人力池子就這么大,池子邊緣已經開始溢出了。

      賞金獵人退場,但報告不會停

      2024年Stenberg公開炮轟AI slop(AI生成的低質量內容)時,curl還在發漏洞賞金。今年1月,他直接停了。

      動機很明確:砍掉經濟激勵,讓投機性提交無利可圖。無論是專門刷獎的自動化系統,還是用AI生成報告卻懶得人工核查的"半自動"提交者,沒錢就散了。

      但報告數量沒散。質量提升后的AI輔助研究,已經脫離了"賞金驅動"的單一邏輯。安全研究員用AI掃描、驗證、撰寫報告,是工作流的一部分,不是副業。

      互聯網漏洞賞金計劃(Internet Bug Bounty)3月底也停了,連帶著關閉了Node.js專項賞金。公告寫得很坦誠:「發現圖景正在改變。AI輔助研究擴展了生態系統的漏洞發現范圍,覆蓋面和速度都在提升。開源社區中'發現能力'與'修復能力'的平衡已經實質性傾斜。」

      翻譯:我們發錢的速度追不上AI找bug的速度,先暫停,想想怎么 redesign 激勵機制。

      Linux維護者Willy Tarreau的回應更尖銳。他提到有些提交者把AI輸出原樣粘貼,連格式錯誤都不改——不是不會改,是根本沒看。AI成了責任外包工具:「工具說的,你找工具去。」

      當"更好"變成"更累"

      這個悖論的核心在于:AI提升的是輸出質量的下限,不是上限。它把60分的報告批量生產到80分,但80分到95分仍需人類專家的判斷。

      而開源維護者的核心技能,恰恰是這個"從80分里挑95分"的篩選工作。以前他們篩的是沙里淘金,現在篩的是金里挑鉆——沙少了,但金多了,總工作量只增不減。

      Stenberg的數據沒有公開具體增幅,但"ever-increasing amount"和"faster than ever"的表述,配合其他維護者的佐證,指向一個明確趨勢:單位時間內的有效報告輸入在指數級增長。

      這不是curl獨有的困境。任何依賴人工審核的開源基礎設施——安全、代碼、文檔——都面臨同樣的剪刀差:AI產出效率的提升曲線,與人類審核能力的線性供給之間的裂縫。

      目前的應對策略都是收縮性的:停發賞金、關閉提交入口、排隊延遲。沒有項目敢公開說"我們不再接受AI輔助報告",因為技術上無法檢測,道德上站不住腳。但激勵結構的調整,本質是在用經濟杠桿篩選提交者的認真程度。

      問題是,當AI工具本身變得足夠好用,"認真提交"和"批量生成"的邊界會徹底模糊。一個資深安全研究員用AI掃描了1000個代碼庫,人工復核了其中50個可疑點,提交10份報告——這算高質量參與還是低質量灌水?

      開源社區的答案機制還沒準備好。

      Stenberg在帖子里沒提下一步計劃。curl的漏洞提交頁面仍然開放,只是沒錢了。對于每天花幾小時審報告的維護者來說,這可能是比"AI垃圾"更漫長的消耗戰——以前至少能痛快地扔,現在每份都得看完。

      如果AI報告的準確率再漲一倍,curl的維護團隊需要擴編嗎?擴編的錢從哪來?如果準確率漲到90%但提交量漲十倍呢?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      曝陳麗華已負債,連工資都發不起,但早已為遲重瑞鋪好路!

      曝陳麗華已負債,連工資都發不起,但早已為遲重瑞鋪好路!

      古希臘掌管松餅的神
      2026-04-07 13:23:58
      岳西失蹤孩子案告破,樓上鄰居落網,提前踩點選盲區,親屬參與了

      岳西失蹤孩子案告破,樓上鄰居落網,提前踩點選盲區,親屬參與了

      天天熱點見聞
      2026-04-07 12:29:59
      突發!伊朗“石油命脈”發生爆炸,橋梁和輸電線路也被炸!伊朗:克制已結束;卡塔爾:中東局勢接近失控

      突發!伊朗“石油命脈”發生爆炸,橋梁和輸電線路也被炸!伊朗:克制已結束;卡塔爾:中東局勢接近失控

      每日經濟新聞
      2026-04-07 21:54:07
      交警提醒:轉向燈新規4月全面實施,不足3秒直接罰200元扣1分!

      交警提醒:轉向燈新規4月全面實施,不足3秒直接罰200元扣1分!

      復轉這些年
      2026-04-07 12:26:59
      4月7日俄烏最新:4年來的第一次

      4月7日俄烏最新:4年來的第一次

      西樓飲月
      2026-04-07 20:08:23
      沙特突發, 關鍵大橋交通中斷! 油價大漲

      沙特突發, 關鍵大橋交通中斷! 油價大漲

      每日經濟新聞
      2026-04-07 16:42:09
      中小學生迎來好消息!4月11日后開始執行,雙職工家庭紛紛表支持

      中小學生迎來好消息!4月11日后開始執行,雙職工家庭紛紛表支持

      復轉這些年
      2026-04-07 17:55:41
      “最后期限”將至,特朗普的底牌已被看穿 | 京釀館

      “最后期限”將至,特朗普的底牌已被看穿 | 京釀館

      新京報
      2026-04-07 12:09:08
      張雪公布自己設計的跨界踏板車設計圖,最新回應:正在制作踏板摩托,這款踏板偏運動越野風格,售價可能比傳統的貴一點

      張雪公布自己設計的跨界踏板車設計圖,最新回應:正在制作踏板摩托,這款踏板偏運動越野風格,售價可能比傳統的貴一點

      魯中晨報
      2026-04-07 17:13:05
      美軍“拯救飛行員”,差一點就失敗了

      美軍“拯救飛行員”,差一點就失敗了

      中國新聞周刊
      2026-04-07 16:42:40
      巴基斯坦斡旋美伊談判持續進行 未來數小時“至關重要”

      巴基斯坦斡旋美伊談判持續進行 未來數小時“至關重要”

      財聯社
      2026-04-07 23:16:26
      從連接線上線下,到構建AI底座:美團在兩個時代的基建接力

      從連接線上線下,到構建AI底座:美團在兩個時代的基建接力

      鋅刻度
      2026-04-02 16:15:24
      開車致女友截癱后失聯男子首發聲,女子起訴男方并回應傳聞

      開車致女友截癱后失聯男子首發聲,女子起訴男方并回應傳聞

      大象新聞
      2026-04-07 15:37:04
      特朗普:今晚,整個伊朗文明今晚將會消亡。伊朗:關閉與美國的所有外交和間接溝通渠道。

      特朗普:今晚,整個伊朗文明今晚將會消亡。伊朗:關閉與美國的所有外交和間接溝通渠道。

      貼小君
      2026-04-07 22:20:05
      警方通報車輛墜河致5死

      警方通報車輛墜河致5死

      界面新聞
      2026-04-07 18:28:58
      突發! 沙特遭襲 年產量約6000萬噸 石化基地發生爆炸

      突發! 沙特遭襲 年產量約6000萬噸 石化基地發生爆炸

      每日經濟新聞
      2026-04-07 10:18:32
      鄭麗文剛落地上海,就傳出不尋常信號!6天后,兩岸會有大動作?

      鄭麗文剛落地上海,就傳出不尋常信號!6天后,兩岸會有大動作?

      閆樹軍論評
      2026-04-07 16:29:13
      鄭麗文已到達南京,國民黨一人口出狂言,不裝了,賴清德正式發聲

      鄭麗文已到達南京,國民黨一人口出狂言,不裝了,賴清德正式發聲

      DS北風
      2026-04-07 18:38:24
      比失業更可怕的是工資倒退,深圳的工資已經降到了10年前

      比失業更可怕的是工資倒退,深圳的工資已經降到了10年前

      細說職場
      2026-04-07 11:32:47
      降維打擊!61比0啊!!這紀錄沒人能破了吧!

      降維打擊!61比0啊!!這紀錄沒人能破了吧!

      柚子說球
      2026-04-07 19:49:53
      2026-04-08 00:08:49
      我是一個養蝦人
      我是一個養蝦人
      有態度網友ytd
      894文章數 10關注度
      往期回顧 全部

      科技要聞

      滿嘴謊言!OpenAI奧特曼黑料大起底

      頭條要聞

      特朗普恐嚇4小時摧毀伊朗 伊朗稱"打穿"海法未見攔截

      頭條要聞

      特朗普恐嚇4小時摧毀伊朗 伊朗稱"打穿"海法未見攔截

      體育要聞

      官宣簽約“AI球員”,這支球隊被罵慘了...

      娛樂要聞

      女首富陳麗華離世 被曝生前已分好遺產

      財經要聞

      10萬億財政轉移支付,被誰拿走了?

      汽車要聞

      不止是大 極狐首款MPV問道V9靜態體驗

      態度原創

      教育
      本地
      藝術
      健康
      手機

      教育要聞

      好的親子關系,父母只需做好這幾點 #家長必讀 #孩子教育

      本地新聞

      跟著歌聲游安徽,聽古村回響

      藝術要聞

      美麗風光看不盡

      干細胞抗衰4大誤區,90%的人都中招

      手機要聞

      iOS 26.4.1系統更新即將到來!蘋果持續推進Liquid Glass設計

      無障礙瀏覽 進入關懷版