日本語版
最新ニュース
世界

Curl が AI のスロップを阻止するためのバグ報奨金プログラムを廃止 – –

人気のオープンソース データ転送ツール cURL の管理者は、AI によって生成された大量の貢献を評価するのに苦労したため、プロジェクトのバグ報奨金プログラムを終了しました。 カーラーの最高責任者ダニエル・ステンバーグ氏は先週、 GitHub コミット 「BUG-BOUNTY.md: 2026 年 1 月末でバグ報奨金を停止します」という名前です。 ステンバーグは自身の決断について次のように述べた。 メールメッセージ この記事は、先週、プロジェクトのバグ報奨金制度により 7 件の提出があり、バグを特定したものもあったものの、脆弱性について説明したものはなかったというニュースで始まりました。 それを理解するには「かなりの時間がかかりました」。 さらに同氏は、バグ報奨金プログラムを終了することで、「AIが生成したかどうかにかかわらず、人々がくだらないレポートや十分に調査されていないレポートを私たちに提出する動機がなくなる」との期待を表明した。 「現在の大量の提出物はカールセキュリティチームに大きな負荷をかけており、これは騒音を軽減するための試みです。」 Stenberg 氏の投稿では、開発者が「たとえ対価を支払わなくても、実際のセキュリティ脆弱性」に関するレポートを送信し続けることへの希望も表明しています。 同氏は「将来が分かるだろう」と付け加え、開発者がバグレポートを共有するかどうかだけでなく、提出した内容がステンバーグ氏の基準を満たしていない場合に世間からの批判を受ける危険を冒すかどうかも明らかになるかもしれないと付け加えた。 ステンバーグ氏は投稿のセクションで、報奨金プログラムに「AIが生成した愚かな投稿」を提出した人々を公に辱めるという自身の方針を考慮した自身の立場を説明した。 そのセクションでは、彼が批判した人物の一人との最近の会話を明かしている。 「多くの場合、こうした人々はただの誤解された普通の人間であり、実際にそこから学び、もしかしたら変わるかもしれないということを思い出させてくれたのは私にとって有益だった」と彼は書いた。 しかしステンバーグは公の場で激怒する権利を留保した。 「これはもちろんバランスですが、私たちの時間を無駄にしている人たちを暴露し、議論し、嘲笑することが、メッセージを伝えるためのより良い方法の 1 つであると信じ続けています。実際に理解して再現できる場合を除き、バグや脆弱性を決して報告してはなりません。」 「それでもそうするなら、私にはその行為をしている人をからかい、怒る権利があると信じています」と付け加え、場合によっては自制する必要もあると認めた。 「その人物は、一度だけの間違いを犯した10代の子供かもしれないが、その後人生を歩み、将来は素晴らしい作品を作るだろう」と彼は書いた。 ® #Curl #が #のスロップを阻止するためのバグ報奨金プログラムを廃止 #Register

Curl が AI のスロップを阻止するためのバグ報奨金プログラムを廃止 – –

1768976770
2026-01-21 05:29:00

人気のオープンソース データ転送ツール cURL の管理者は、AI によって生成された大量の貢献を評価するのに苦労したため、プロジェクトのバグ報奨金プログラムを終了しました。

カーラーの最高責任者ダニエル・ステンバーグ氏は先週、 GitHub コミット 「BUG-BOUNTY.md: 2026 年 1 月末でバグ報奨金を停止します」という名前です。

ステンバーグは自身の決断について次のように述べた。 メールメッセージ この記事は、先週、プロジェクトのバグ報奨金制度により 7 件の提出があり、バグを特定したものもあったものの、脆弱性について説明したものはなかったというニュースで始まりました。

それを理解するには「かなりの時間がかかりました」。

さらに同氏は、バグ報奨金プログラムを終了することで、「AIが生成したかどうかにかかわらず、人々がくだらないレポートや十分に調査されていないレポートを私たちに提出する動機がなくなる」との期待を表明した。

「現在の大量の提出物はカールセキュリティチームに大きな負荷をかけており、これは騒音を軽減するための試みです。」

Stenberg 氏の投稿では、開発者が「たとえ対価を支払わなくても、実際のセキュリティ脆弱性」に関するレポートを送信し続けることへの希望も表明しています。

同氏は「将来が分かるだろう」と付け加え、開発者がバグレポートを共有するかどうかだけでなく、提出した内容がステンバーグ氏の基準を満たしていない場合に世間からの批判を受ける危険を冒すかどうかも明らかになるかもしれないと付け加えた。

ステンバーグ氏は投稿のセクションで、報奨金プログラムに「AIが生成した愚かな投稿」を提出した人々を公に辱めるという自身の方針を考慮した自身の立場を説明した。

そのセクションでは、彼が批判した人物の一人との最近の会話を明かしている。

「多くの場合、こうした人々はただの誤解された普通の人間であり、実際にそこから学び、もしかしたら変わるかもしれないということを思い出させてくれたのは私にとって有益だった」と彼は書いた。

しかしステンバーグは公の場で激怒する権利を留保した。

「これはもちろんバランスですが、私たちの時間を無駄にしている人たちを暴露し、議論し、嘲笑することが、メッセージを伝えるためのより良い方法の 1 つであると信じ続けています。実際に理解して再現できる場合を除き、バグや脆弱性を決して報告してはなりません。」

「それでもそうするなら、私にはその行為をしている人をからかい、怒る権利があると信じています」と付け加え、場合によっては自制する必要もあると認めた。

「その人物は、一度だけの間違いを犯した10代の子供かもしれないが、その後人生を歩み、将来は素晴らしい作品を作るだろう」と彼は書いた。 ®

#Curl #が #のスロップを阻止するためのバグ報奨金プログラムを廃止 #Register

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。