漏洞赏金,被AI代理饱和

Les bug bountys, saturés par les agents IA

Silicon.fr by Clément Bohic 2026-05-18 08:58 Original
摘要
AI代理大量涌入公共漏洞赏金平台,导致提交泛滥、维护者不堪重负。Turso公司因无法处理AI生成的杂乱甚至虚构的漏洞报告,被迫终止了其悬赏计划。这一现象凸显了AI对现有安全激励模式的冲击,迫使企业重新思考自动化提交管理。

人工智能代理的涌入正让公共漏洞赏金计划不堪重负,无论赏金高低,维护者都难以招架。

近日在Algora平台上的一项实验就揭示了这一困境。实验者利用Claude模型,设置20美元的预算,让它自主筛选“小型”问题、编写修复代码,并在人工审核后提交拉取请求(PR)。提交过程本身没有问题,但让PR被接受却异常艰难。即使赏金仅有几十美元,这些PR也会陷入等待队列,排在大量同样由AI生成的请求之后。项目维护者因数量过载,往往只采纳最先抵达的PR,而将其余的直接拒绝。

面对这种“人力不及AI”的局面,企业级SQLite替代方案提供商Turso干脆叫停了自己的漏洞赏金计划。这家将SQLite用Rust重写的美国公司,在近一年前设立了该计划,承诺为任何会导致数据损坏的漏洞支付1000美元。然而,Turso团队近期的主要工作变成了关闭那些声称发现漏洞的PR,这些提交大多荒诞离奇,极可能由AI辅助甚至完全自动生成。例如:通过向数据库头注入随机字节来制造“损坏”、手动修改源代码添加越界访问,或是将“允许执行任意SQL查询”当作漏洞上报——而执行SQL恰恰是产品的基本功能。

Turso表示,走到这一步只有两条路:取消金钱激励,或者终止赏金计划。自动化PR管理虽是一种选项,但成本高昂,且AI生成提交的能力“近乎无限”。公司曾尝试自动关闭疑似来自机器人的提交,但AI很快学会抗议,开设工单要求人工复审,甚至干脆再发一个相似的新PR,让自动化手段形同虚设。

这一现象预示着开源维护者正面临“AI垃圾内容”的规模化冲击,传统的众测安全模式亟待重构。

Summary
An experiment using Claude on Algora showed AI agents easily submit pull requests but struggle to get them accepted amid a flood of competing AI-generated submissions. This saturation forced database company Turso to shut down its $1,000 bug bounty, as maintainers spent all their time closing nonsensical, AI-crafted reports, with bots even contesting rejections, undermining the viability of public incentive programs.

AI agents have overwhelmed public bug bounty programs, regardless of reward amounts. Recent testing on the Algora platform showed the scale of the issue: using Claude with a $20 budget, a researcher instructed the AI to find small issues, craft fixes, and submit pull requests after human review. While submission was effortless, acceptance proved impossible. Even for bounties of just a few tens of dollars, AI-generated PRs piled up in queues, and maintainers, swamped by volume, typically merged the first submission and rejected the rest.

This flood drove Turso—the company that re-wrote SQLite in Rust—to shutter its bug bounty after nearly a year. The program had offered $1,000 for any data-corrupting bug. In closing it, Turso reported that teams spent most of their time closing PRs that claimed to have found bugs, often absurd AI-generated submissions: corruption by injecting random bytes into database headers, corruption by manually adding out-of-bounds access to source code, and vulnerabilities allowing arbitrary SQL queries (the very purpose of the product).

Turso saw two paths: remove financial incentives or end the bounty. Automating PR triage was possible but costly, and AI’s capacity to generate submissions is “potentially infinite.” For a while, the company auto-closed submissions that looked bot-generated, but AI agents soon started contesting closures, opening tickets to demand manual reviews, or simply filing similar PRs again. The episode highlights a structural vulnerability in the bug-bounty model when faced with unconstrained, low-cost automation.

Résumé
Confrontés à une avalanche de soumissions générées par IA, souvent absurdes, les programmes de bug bounty publics sont saturés, comme l’illustre l’abandon de son propre programme par Turso, l’entreprise derrière la réécriture de SQLite en Rust. Cette saturation, confirmée par une expérimentation avec Claude sur la plate-forme Algora, force les mainteneurs à rejeter massivement les pull requests, rendant ces primes inefficaces et mobilisant toutes les ressources des équipes.

Qu’importe le montant des récompenses, les agents IA ont saturé les bug bountys publics.

Une expérimentation récemment menée sur la plate-forme Algora en témoigne. Son auteur a utilisé Claude, chargé, avec un budget de 20 $, de sélectionner de « petits » problèmes, d’élaborer des correctifs puis de les soumettre, après révision par l’humain.

Autant soumettre les PR n’a pas posé de problème, autant les faire accepter a été une autre affaire. Systématiquement, même lorsque la récompense n’était que de quelques dizaines de $, ils tombaient en file d’attente, derrière quantité de requêtes émanant d’IA. Les gestionnaires (maintainers), dépassés par le volume, avaient tendance à sélectionner un PR – souvent le premier arrivé – et à rejeter les autres.

Une « victime du slop » arrête son bug bounty

Cette situation a poussé Turso à abandonner son bug bounty. L’entreprise américaine, qui a réécrit SQLite en Rust, avait mis ce programme en place il y a près d’un an. Elle s’engageait à verser 1000 $ pour tout bug susceptible de corrompre des données.

« Depuis quelques jours, nos équipes n’ont pas fait grand-chose d’autre que de clore des PR prétendant avoir trouvé des bugs », a expliqué Turso au moment d’annoncer la fermeture de son bug bounty. Elle donne quelques exemples de soumissions farfelues probablement assistées, si ce n’est produites par des IA :

Corruption par injection d’octets aléatoires dans l’en-tête de la base

Corruption par modification du code source pour ajouter manuellement un accès hors limites

Vulnérabilité permettant l’exécution de requêtes SQL arbitraires (ce qui est le principe même du produit)…

Arrivé à ce stade, il y avait deux solutions, affirme Turso : mettre fin aux incitations financières ou stopper le bug bounty. Automatiser la gestion des PR est une option, mais elle aurait un coût… et les IA ont une capacité « potentiellement infinie » à en produire.

Turso a, pendant un temps, fermé automatiquement les soumissions semblant provenir de bots. Mais les IA se sont vite mises à contester, ouvrant des tickets pour demander des revues manuelles. Quand elles ne réémettaient pas tout simplement un autre PR, similaire.

Illustration générée par IA

The post Les bug bountys, saturés par les agents IA appeared first on Silicon.fr.

AI Insight
Core Point

Public bug bounty programs are being overwhelmed by AI-generated submissions, causing maintainers to reject genuine fixes and prompting companies to abandon financial incentives.

Key Players
  • Turso — American company that rewrote SQLite in Rust; shut down its bug bounty after being inundated with nonsensical AI-generated vulnerability reports.
  • Algora — Platform for open-source bounties where an experiment demonstrated AI agents flooding PR queues, even with low rewards.
Industry Impact
  • ICT: High — AI slop degrades software security practices by drowning out legitimate bug reports and exhausting maintainer resources.
  • Computing/AI: High — Showcases AI’s capacity to disrupt developer ecosystems, driving need for automated bot-filtering tools.
Tracking

Strongly track — The trend threatens open-source sustainability and security incentives, with AI’s infinite output potentially forcing industry-wide countermeasures.

Related Companies
neutral
neutral
Categories
人工智能 软件 网络安全
AI Processing
2026-05-18 10:12
deepseek / deepseek-v4-pro