產品資訊
更新時間:2025年02月16日
什麼是 huntr
huntr提供了一個集中平台,供安全研究人員提交AI/ML應用程序和開源軟件中的漏洞。其目標是通過促進潛在漏洞的負責任披露來提高AI系統的安全性和穩定性。該平台涵蓋超過250個AI/ML倉庫,並管理從提交到解決和獎勵的整個漏洞披露流程。
huntr 的主要功能
Huntr 是一個專注於 AI/ML 應用和開源軟體的漏洞賞金平台。它提供了一個集中地點,供安全研究人員提交漏洞,驗證並獎勵有效的報告,並促進研究人員和項目維護者之間的披露過程。Huntr 旨在通過眾包漏洞發現來提高 AI/ML 系統的安全性和穩定性。
漏洞提交門戶: 提供一個安全表單,供研究人員提交在 AI/ML 項目中發現的漏洞
驗證過程: 聯繫項目維護者並在 31 天內驗證提交的漏洞
獎勵系統: 對研究人員的有效報告和維護者的補丁提供賞金
負責任的披露: 管理披露時間表並在默認 90 天後發布報告
CVE 發行: 對驗證的漏洞發行 CVE 標識符
huntr 的使用案例
AI 模型安全測試: 研究人員可以測試並報告流行開源 AI/ML 模型中的漏洞
ML 平台強化: 像 Kubeflow 這樣的 ML 平台維護者可以通過外部測試提高安全性
AI API 安全: 發現並修復像那些驅動聊天機器人的 AI API 中的漏洞
開源 AI 庫安全: 提高跨行業使用的基礎 AI 庫和框架的安全性
優點
專注於 AI/ML 安全
結構化的披露過程
對研究人員和維護者都有獎勵
提供 AI 安全的教育資源
缺點
僅限於 AI/ML 項目
相對較新的平台,未經證實的記錄
與一般漏洞賞金平台相比,研究人員池可能較小
如何使用 huntr
發現漏洞: 作為一名安全研究人員,在huntr的漏洞賞金計劃範圍內的250多個AI/ML倉庫中發現一個漏洞。
提交漏洞: 使用huntr的安全提交表格來披露您發現的漏洞。提供有關該問題的詳細信息。
等待驗證: huntr將聯繫項目維護者並每7天跟進一次。維護者有31天時間回應。對於無回應的高/關鍵問題,huntr將在14天內手動解決。
如果驗證通過則獲得獎勵: 如果漏洞被維護者或huntr認定為有效,您將獲得賞金獎勵。同時也會發布CVE。
提交修補程序(可選): 您可以選擇性地提交修補程序來修復漏洞。如果被維護者接受,您將在報告賞金之外獲得額外的修補賞金。
等待公開發布: 默認情況下,所有報告在90天後公開發布。維護者可以根據需要申請延期。無效報告立即公開。
huntr 常見問題
Huntr 是世界上第一個專門針對 AI/ML 應用程式和開源軟體的漏洞賞金平台。它提供了一個地方,讓安全研究人員可以提交 AI/ML 倉庫中的漏洞,並對有效的報告獲得獎勵。
huntr 網站分析
huntr 流量和排名
37.7K
每月訪問量
#814390
全球排名
#1511
類別排名
流量趨勢:May 2024-Jan 2025
huntr 用戶洞察
00:02:31
平均訪問時長
2.5
每次訪問的頁面數
46.31%
用戶跳出率
huntr 的主要地區
US: 31.91%
FR: 9.84%
MX: 6.65%
TW: 6.44%
IN: 5.09%
Others: 40.08%