Hackerone的联合创始人,CTO和CISO的Alex Rice在向ARS的一份声明中说,报告包含“幻觉漏洞,模糊或不正确的技术内容或其他形式的低效率噪声”的报告被视为垃圾邮件垃圾邮件,并受到执法的影响。
赖斯说:“我们认为,当负责任地使用时,AI可以成为研究人员的强大工具,可以提高生产力,规模和影响。”“在这个领域的创新正在加速,我们支持使用AI来提高其工作质量和效率的研究人员。总的来说,我们看到报告质量的总体提高,因为AI可以帮助研究人员对他们的工作提出清晰度,尤其是英语是第二语言。”
赖斯说:“关键是确保AI增强了报告,而不是引入噪音。”“我们的目标是鼓励创新,以推动更好的安全成果,同时将所有提交的提交标准达到相同的高标准。”
斯滕伯格在接受ARS的采访时说,他很高兴自己的职位发表了200条评论,截至周三早上,近400条重新发布了。斯滕伯格说:“我很高兴这个问题引起了人们的注意,因此我们可能可以对此做些事情,并教育听众这是事物的状态。”“ LLM找不到安全问题,至少不像在这里使用它们。”
斯滕伯格说,本周有四个如此误导的,显然是AI生成的漏洞报告似乎正在寻求声誉或漏洞赏金基金。他说:“你可以说的一种方式是,这总是一个很好的报道。友好的短语,完美的英语,礼貌,有好的子弹 - 一个普通的人在他们的第一篇写作中从来没有这样做。”