产品信息
更新于:2024年12月09日
什么是 huntr
huntr提供了一个集中的平台,供安全研究人员提交AI/ML应用程序和开源软件中的漏洞。它旨在通过促进潜在漏洞的负责任披露来提高AI系统的安全性和稳定性。该平台涵盖了超过250个AI/ML仓库,并管理从提交到解决和奖励的整个漏洞披露流程。
huntr 的主要功能
Huntr 是一个专注于 AI/ML 应用和开源软件的漏洞悬赏平台。它为安全研究人员提供了一个集中提交漏洞的地方,验证并奖励有效报告,并促进研究人员和项目维护者之间的披露过程。Huntr 旨在通过众包漏洞发现来提高 AI/ML 系统的安全性和稳定性。
漏洞提交门户: 为研究人员提供了一个安全的表单,用于提交 AI/ML 项目中发现的漏洞
验证过程: 联系项目维护者并在 31 天内验证提交的漏洞
奖励系统: 为有效报告的研究人员和补丁的维护者提供悬赏
负责任的披露: 管理披露时间线,默认在 90 天后发布报告
CVE 发布: 为验证的漏洞发布 CVE 标识符
huntr 的使用场景
AI 模型安全测试: 研究人员可以测试并报告流行开源 AI/ML 模型中的漏洞
ML 平台加固: Kubeflow 等 ML 平台的维护者可以通过外部测试提高安全性
AI API 安全: 发现并修复聊天机器人等 AI API 中的漏洞
开源 AI 库安全: 提高行业内使用的基本 AI 库和框架的安全性
优点
专注于 AI/ML 安全
结构化的披露过程
为研究人员和维护者提供奖励
提供关于 AI 安全的教育资源
缺点
仅限于 AI/ML 项目
相对较新的平台,未经证实
与一般漏洞悬赏平台相比,研究人员可能较少
如何使用 huntr
发现漏洞: 作为安全研究人员,在huntr的漏洞赏金计划范围内,找到250多个AI/ML仓库中的一个漏洞。
提交漏洞: 使用huntr的安全提交表单来披露你发现的漏洞。提供有关该问题的详细信息。
等待验证: huntr将联系项目维护者,并每7天跟进一次。维护者有31天时间回应。对于没有回应的高/关键问题,huntr将在14天内手动解决。
如果验证通过则获得奖励: 如果漏洞被维护者或huntr认定为有效,你将获得赏金奖励。同时还会发布CVE。
提交修复补丁(可选): 你可以选择提交修复漏洞的补丁。如果被维护者接受,你将在报告赏金之外获得额外的补丁赏金。
等待公开发布: 默认情况下,所有报告在90天后公开发布。维护者可以根据需要请求延期。无效的报告会立即发布。
huntr 常见问题
Huntr 是世界上第一个专门针对 AI/ML 应用程序和开源软件的漏洞悬赏平台。它为安全研究人员提供了一个提交 AI/ML 仓库漏洞并获得有效报告奖励的地方。
huntr 网站分析
huntr 流量和排名
47.6K
每月访问量
#637982
全球排名
#798
类别排名
流量趋势:May 2024-Nov 2024
huntr 用户洞察
00:02:46
平均访问时长
3.21
每次访问页数
46.06%
用户跳出率
huntr 的热门地区
US: 39.13%
FR: 8.96%
VN: 6.72%
HK: 5.77%
IN: 4.83%
Others: 34.59%