整理|冬梅近日,开源世界最具影响力的项目之一 Node.js 正面临一个前所未有的抉择。一场关于是否允许人工智能生成代码进入其核心代码库的争议,正在技术社区引发激烈的辩论。事情是这样的。1.9 万行 Claude Code 代码进入 Node.js 惹争议2026 年 1 月,一个引人注目的 Pull Request(PR)被提交到 Node.js ...
IT之家 4 月 13 日消息,漏洞赏金平台 HackerOne 宣布,由于近年来有大量用户利用 AI 扫描提交漏洞报告,导致开源生态平衡遭打破,发现漏洞的速度赶不上修复漏洞的速度,同时也存在大量虚假漏洞报告,因此即日起平台“互联网漏洞赏金计划”(IBB)将停止接收新的漏洞提交报告,而这一变化也迅速波及多个开源项目。 Node.js 官方随后发布公告称,由于 HackerOne 相应赏金计划暂停运 ...
由于 AI 生成的虚假漏洞报告泛滥,知名开源项目 Node.js 官方宣布,将暂停通过 HackerOne 平台向漏洞报告者发放现金奖励。 漏洞赏金平台 HackerOne 表示,近年来大量用户利用 AI 工具大规模扫描并提交漏洞报告。这种行为导致开源社区的平衡被打破:发现漏洞(或疑似漏洞)的速度已远超开发者修复的速度。更严重的是,其中充斥着大量低质量、误报甚至伪造的报告。
一些您可能无法访问的结果已被隐去。
显示无法访问的结果