Curl stoppa il programma bug bounty

Daniel Stenberg, manutentore del progetto open-source Curl, ha annunciato la chiusura del programma bug bounty. La decisione รจ stata motivata dall'eccessivo numero di segnalazioni di bug generate automaticamente tramite intelligenza artificiale, che hanno reso insostenibile il processo di valutazione.

Stenberg ha espresso la speranza che i ricercatori di sicurezza continuino a segnalare vulnerabilitร , pur in assenza di ricompense economiche. Ha inoltre aggiunto che continuerร  a rendere pubblici gli esempi di segnalazioni di bassa qualitร , definite come "sciocche".

Contesto generale

I programmi bug bounty sono iniziative diffuse nel mondo del software, che offrono ricompense economiche a chi segnala vulnerabilitร  di sicurezza. L'obiettivo รจ incentivare la scoperta e la correzione di bug prima che possano essere sfruttati per attacchi informatici. Tuttavia, l'avvento di strumenti di intelligenza artificiale capaci di generare automaticamente segnalazioni ha creato nuove sfide per i manutentori di progetti open-source.