Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di L'IA ha definitivamente fatto chiudere questo programma di bug bounty
Business
Immagine di Il segreto per valorizzare l'IA? La strategia Il segreto per valorizzare l'IA? La strategia...
Immagine di PA digitale, il nodo resta la fiducia nell’IA PA digitale, il nodo resta la fiducia nell’IA...

L'IA ha definitivamente fatto chiudere questo programma di bug bounty

Addio al programma di cURL per l'ondata di LLM che rilevano vulnerabilità inesistenti e generano codice non compilabile.

Avatar di Antonino Caffo

a cura di Antonino Caffo

Editor @Tom's Hardware Italia

Pubblicato il 02/02/2026 alle 11:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il team di sviluppo di cURL, uno degli strumenti di rete più utilizzati su Internet, ha deciso di chiudere definitivamente il proprio programma di ricompense per la segnalazione di vulnerabilità. La decisione arriva dopo un'ondata incontrollabile di report di bassa qualità, molti dei quali generati artificialmente attraverso l'intelligenza artificiale. Daniel Stenberg, fondatore e sviluppatore principale di questo progetto open source, ha annunciato giovedì scorso che il programma cesserà le operazioni entro la fine del mese.

La scelta rappresenta un colpo significativo per la sicurezza di un'applicazione integrata di default in Windows, macOS e nella maggior parte delle distribuzioni Linux. cURL, nato trent'anni fa con il nome di httpget e successivamente urlget, è diventato nel tempo uno strumento essenziale per amministratori di sistema, ricercatori e professionisti della sicurezza informatica. Le sue applicazioni spaziano dai trasferimenti di file alla risoluzione di problemi con software web, fino all'automazione di compiti complessi.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

La questione che ha portato alla chiusura del programma riguarda la gestione delle risorse. Stenberg ha sottolineato come il suo sia "solo un piccolo progetto open source con un numero ridotto di manutentori attivi". La difesa della salute mentale del team e la sopravvivenza stessa del progetto hanno reso necessaria questa drastica decisione, nonostante le implicazioni per la sicurezza dello strumento.

Non possiamo cambiare come funzionano tutte queste persone e le loro macchine automatiche

Come molti altri produttori di software, i membri del progetto cURL hanno fatto affidamento per anni su segnalazioni private di bug inviate da ricercatori esterni. Il sistema prevedeva il pagamento di ricompense in denaro per incentivare e premiare le segnalazioni di alta qualità relative a vulnerabilità di grave entità. Questo meccanismo, cruciale per mantenere elevati standard di sicurezza in un'applicazione che gestisce enormi quantità di dati online, è ora compromesso dall'invasione di contenuti spazzatura generati dall'IA.

Gli utenti di cURL hanno espresso preoccupazione per questa mossa, sostenendo che si stia affrontando il sintomo piuttosto che la causa del problema legato all'AI. Secondo molti, eliminare il programma di ricompense significa rimuovere uno strumento fondamentale per garantire e mantenere la sicurezza dell'applicazione. Stenberg ha sostanzialmente concordato con queste critiche, pur ribadendo che le alternative a disposizione del team sono limitate.

In un post separato pubblicato sempre giovedì, lo sviluppatore ha adottato un tono più duro: "Vi banneremo e vi ridicolizzeremo pubblicamente se ci fate perdere tempo con segnalazioni inutili". L'aggiornamento sull'account GitHub ufficiale di cURL ha reso formale la terminazione del programma. La vicenda evidenzia come l'intelligenza artificiale, quando utilizzata per generare contenuti di bassa qualità in massa, possa avere conseguenze concrete sulla sostenibilità di progetti open source fondamentali per l'infrastruttura digitale globale.

La decisione solleva interrogativi più ampi sulla capacità dei piccoli team di sviluppatori di resistere all'ondata di automazione mal utilizzata. Per un'applicazione presente su miliardi di dispositivi in tutto il mondo, la sicurezza rimane una priorità assoluta, ma le risorse umane necessarie per vagliare montagne di report automatizzati sembrano superare le capacità disponibili.

Fonte dell'articolo: arstechnica.com

Le notizie più lette

#1
Aggiornamento di emergenza per Chrome: installatelo subito
5

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#2
La dieta nordica riduce la mortalità del 23%
4

Scienze

La dieta nordica riduce la mortalità del 23%

#3
Smettere di mangiare 3 ore prima migliora il cuore

Scienze

Smettere di mangiare 3 ore prima migliora il cuore

#4
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

#5
Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa
5

Hardware

Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

PA digitale, il nodo resta la fiducia nell’IA
1

Business

PA digitale, il nodo resta la fiducia nell’IA

Di Antonello Buzzi
Il segreto per valorizzare l'IA? La strategia
1

Business

Il segreto per valorizzare l'IA? La strategia

Di Antonino Caffo
"Riassumi con AI", la funzione che permette alle aziende di manipolare i chatbot

Business

"Riassumi con AI", la funzione che permette alle aziende di manipolare i chatbot

Di Antonino Caffo
L’AI non sostituirà gli sviluppatori. Renderà evidente chi lo è davvero.

Business

L’AI non sostituirà gli sviluppatori. Renderà evidente chi lo è davvero.

Di Davide De Sio
Moltbot, il creatore entra nel team OpenAI
1

Business

Moltbot, il creatore entra nel team OpenAI

Di Antonello Buzzi
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.