Daniel Stenberg, creador de la utilidad curl, es considerando terminar su software de remuneración de errores Adecuado a un aumento en la muerto calidad, los informes generados por IA que abruman al pequeño equipo voluntario. A pesar de los intentos de desalentar las presentaciones asistidas por AII, estos informes ahora representan aproximadamente el 20% de todas las entradas en 2025, mientras que las vulnerabilidades genuinas han caído a solo el 5%. El registro informa: “La tendencia caudillo hasta el momento en 2025 ha sido mucho más descuidada que nunca antaño (aproximadamente el 20 por ciento de todas las presentaciones), ya que hemos promediado sobre dos presentaciones de informes de seguridad por semana”, escribió en un blog los lunes. “A principios de julio, más o menos del 5 por ciento de las presentaciones en 2025 habían resultado ser vulnerabilidades genuinas. La tasa válida ha disminuido significativamente en comparación con primaveras anteriores”.
La situación ha llevado a Stenberg a reevaluar si continuar Software de remuneración de errores de Curlque, según él, ha pagado más de $ 90,000 por 81 premios desde su inicio en 2019. Dijo que dilación advenir el resto del año reflexionando a las posibles respuestas a la creciente marea de los desechos de AI. Actualmente, el software de remuneración de errores de curl, subcontratado a Hackerone, requiere que el reportero de errores revele el uso de IA generativa. No prohíbe por completo las presentaciones asistidas por AI-AI, sino que las desalienta. “Debe comprobar y comprobar dos veces todos los hechos y protestar cualquier IA que le dijera antaño de transmitirnos tales informes”, explica la política del software. “Normalmente estás mucho mejor evitando la IA”.
Dos envíos de errores por semana en promedio pueden no parecer mucho, pero el equipo de seguridad de Curl consta de solo siete miembros. Como explica Stenberg, tres o cuatro revisores revisan cada remesa, un proceso que toma de 30 minutos a tres horas. “Personalmente paso una cantidad loca de tiempo en Curl ya, perder tres horas todavía deja tiempo para otras cosas”, lamentó Stenberg. “Sin bloqueo, mis compañeros no son a tiempo completo en Curl. Es posible que solo tengan tres horas por semana para Curl. Sin mencionar el peaje emocional que se necesita para banderillear con estas estúpidas que amontonan la mente”. (…)
Stenberg dice que no está claro qué debe hacer Hackerone para resumir el uso imprudente de la IA, pero insiste en que se debe hacer poco. Su publicación se refiere a una tarifa para presentar un referencia o desatender el premio Bug Bounty, al tiempo que expresa reservas sobre los dos medios potenciales. “Como muchos de estos reporteros parecen pensar en realidad que ayudan, aparentemente engañados descaradamente por el marketing de las máquinas de exageración de IA, no es seguro que eliminar el metálico de la mesa detenga por completo la inundación”, concluye.





