cURL noyé sous les rapports de vulnérabilités générés par l'IA

L'équipe de sécurité du projet cURL est submergée par un flot de rapports de vulnérabilités de faible qualité, dont beaucoup sont générés par l'IA. Ces rapports gaspillent un temps et des ressources considérables (3 à 4 personnes, 30 minutes à 3 heures par rapport), réduisant considérablement l'efficacité de la découverte de vulnérabilités réelles. En 2025, environ 20 % des soumissions sont des déchets générés par l'IA, entraînant une forte baisse du taux de rapports valides. L'équipe envisage de supprimer les récompenses monétaires ou de mettre en œuvre d'autres mesures pour réduire les soumissions de faible qualité afin de préserver la santé mentale de l'équipe et la sécurité du projet.
Lire plus