huntr是全球首个致力于保护AI/ML生态系统安全的漏洞赏金平台。它连接了安全研究人员与开源AI项目,使他们能够发现并报告AI应用程序、库和模型文件格式中的漏洞。研究人员通过提交有效的漏洞报告获得现金奖励,从而帮助确保PyTorch、TensorFlow和Hugging Face Transformers等关键AI技术的安全与稳定。

5
收录时间: 2025-09-17
价格类型: 免费
月流量: 63.2K

社交媒体:

Huntr 概览

huntr将自己定位为全球首个专注于人工智能和机器学习(AI/ML)供应链安全的漏洞赏金平台。其核心使命是通过在安全研究人员和开源AI/ML项目维护者之间建立合作桥梁,为AI技术的开发和部署创造一个安全稳定的环境。该平台提供了一个集中、简化的流程,用于发现、报告和修复整个AI生态系统中的漏洞,范围涵盖从PyTorch和TensorFlow等基础库到流行的应用程序和关键的模型文件格式。

通过激励白帽黑客,huntr建立了一个由超过15,000名安全专业人士和开发者组成的充满活力的社区。这个社区在揭示数百个重大漏洞方面发挥了关键作用,其中很高比例为高危或严重级别。该平台的影响力得到了AI行业主要参与者的认可,包括与Hugging Face的显著合作关系,这突显了其在保护现代AI技术工具方面的重要作用。

如何使用huntr

huntr的参与流程为研究人员和项目维护者设计得清晰高效,遵循一个结构化的四步漏洞披露生命周期:

  1. 披露(Disclose):安全研究人员在列出的AI/ML项目或模型文件格式中发现潜在漏洞。他们通过huntr的安全保密报告表单提交发现,提供详细解释和概念验证(PoC)。
  2. 验证(Validate):huntr团队对提交的报告进行分类,并联系相关项目维护者。维护者有31天的时间窗口来回应和验证报告。如果报告为高危或严重级别且未收到回应,huntr团队可能会手动验证以确保及时处理。
  3. 奖励(Reward):一旦漏洞被维护者或huntr团队确认为有效,研究人员将获得现金赏金。赏金金额根据漏洞的严重性和范围而异。有效的报告还会被分配一个CVE标识符,从而为研究人员的工作提供官方认可。
  4. 发布(Publish):为促进透明度和知识共享,针对开源软件的已验证漏洞报告在90天的禁发期后会公开发布,如果维护者需要更多时间修复,该期限可以延长。涉及模型文件格式的报告通常不会公开发布,以防止被广泛利用。

huntr的核心功能

  • 双重漏洞赏金计划:huntr提供两个不同的计划:针对AI/ML应用程序和库的开源漏洞(OSV)计划,以及专门针对.safetensors、.gguf和.pkl等格式的模型文件漏洞(MFV)计划。
  • 经济激励:平台提供有竞争力的赏金以奖励研究人员的努力,OSV的赏金最高可达1500美元,而关键的MFV发现赏金可达4000美元或更高。
  • CVE分配:经验证的漏洞会被分配一个通用漏洞披露(CVE)ID,为研究人员的发现提供正式的行业认可。
  • 协作平台:它作为一个中心枢纽,连接了数千名安全研究人员与数百个关键AI/ML项目的维护者,包括来自NVIDIA、Google、Meta、Microsoft和Hugging Face的项目。
  • 结构化披露流程:清晰、负责任的披露时间线确保维护者在漏洞公开前有足够的时间进行修复。

huntr的使用案例

huntr对AI生态系统中的各类利益相关者都很有价值:

  • 安全研究人员:可以合法且合乎道德地测试流行的AI/ML工具,将他们的安全技能变现,并通过获得CVE来建立专业声誉。
  • 开源项目维护者:接收经过筛选的高质量安全报告,减轻管理漏洞披露的负担,并帮助他们有效地保护自己的项目。
  • 企业与MLOps团队:通过鼓励保护他们所依赖的开源组件的安全,公司可以显著降低其AI供应链风险,并保护其生产系统免受潜在攻击。
  • AI/ML开发者:可以通过查阅已发布的漏洞报告,学习AI领域常见的安全陷阱和最佳实践。

huntr的优势特点

huntr的主要优势在于其专业化。与通用的漏洞赏金平台不同,huntr在影响AI/ML系统的独特威胁向量方面拥有深厚的专业知识,例如模型投毒、数据泄露以及模型文件中的反序列化攻击。这种专业化吸引了具备相关技能的顶尖安全人才,从而带来更具影响力的发现。它 fostering 了一种积极主动、社区驱动的安全文化,加强了整个AI生态系统,使其对从个人开发者到大型企业的所有人都更加安全。

定价和计划

对于安全研究人员和开源项目维护者来说,参与huntr平台是免费的。研究人员加入平台贡献技能并赚取赏金,而维护者可以免费管理其项目的漏洞报告。现金奖励(赏金)由huntr及其合作伙伴赞助。对于已验证并获得奖励的漏洞,款项将通过Stripe Connect按月支付。

Huntr 评论 (0)

还没有评论,成为第一个评论者吧!

登录后即可发表评论

立即登录

Huntr网站流量分析

最新流量情况

月访问量 63.2K
平均访问时长 0:56
每次访问页数 3.40
跳出率 37.9%

状态

上升 +11.7% vs 上月
数据更新于 2026-05-25

月度流量趋势

地理位置

Top 5 国家/地区

  • 🇰🇷 Korea, Republic of
    32.80%
  • 🇻🇳 Vietnam
    22.21%
  • 🇺🇸 United States
    16.97%
  • 🇮🇳 India
    16.20%
  • 🇩🇪 Germany
    11.82%

流量来源

来源类型 百分比
直接访问
80.17%
外链引荐
16.54%
邮件
3.29%

热门关键词

关键词 每次点击费用
$7.77
$0.00
$1.54
$0.00
$0.00

Huntr 替代方案

查看全部
PostgresML

PostgresML

PostgresML 是一款功能强大的开源扩展,可将机器学习和人工智能直接集成到您的 PostgreSQL 数据库中。它支持使用简单的 SQL 命令进行 GPU 加速推理、向量搜索和完整的 RAG 管道,从而消除了数据迁移的需要,并为高性能、可扩展的 AI 应用简化了 MLOps 堆栈。

3.0K
免费
Fast.ai

Fast.ai

Fast.ai 是一个致力于让所有人都能接触到深度学习的研究机构。它提供免费课程、开源软件库 (fastai)、前沿研究和一个充满活力的社区,赋能各种背景的程序员成为深度学习实践者。

403.0K
Helicone

Helicone

Helicone 是一个为开发者提供的开源平台,集成了 AI 网关和 LLM 可观测性功能。它通过提供路由、监控、调试和分析 LLM 使用情况的工具,帮助构建可靠的 AI 应用程序。主要功能包括支持100多种模型的统一 API、智能缓存、速率限制、提示词管理和详细的性能分析。

106.3K
NetMind

NetMind

NetMind 是一个AI优化平台,旨在使大规模AI模型更高效、更易于访问。它提供了一套用于模型压缩、推理加速和分布式训练的工具,使开发人员能够在标准硬件上运行复杂的模型。通过显著降低计算成本和延迟,NetMind 帮助企业以可持续和经济高效的方式,在从云端到边缘设备的各种环境中部署强大的AI解决方案。

22.7K
Ollama

Ollama

Ollama 是一个强大的开源框架,用于在您自己的硬件上本地运行 Llama 3、Mistral 和 Gemma 等大型语言模型(LLM)。它适用于 macOS、Windows 和 Linux,简化了开源模型的设置和管理,实现了私密、离线且经济高效的 AI 开发和使用。

15.0M
Pentest Copilot

Pentest Copilot

Pentest Copilot 是一个由人工智能驱动的对抗性风险验证平台,可自动执行红队和渗透测试。它使用人工智能代理进行持续的、上下文驱动的安全评估,包括外部、内部、网络钓鱼和凭证泄露模拟。该平台通过动态图表可视化攻击路径,并为企业提供优先的、可操作的修复报告。

3.4K
免费
AgentSystems

AgentSystems

一个开源的、可自托管的平台,用于在您自己的基础设施上发现、部署和管理专用AI代理,确保完全的数据隐私和控制。

3.0K
MCP Showcase

MCP Showcase

MCP Showcase 是一个开创性的平台,展示了模型上下文协议(MCP),这是一个开放标准,使 AI 助手能够与 GitHub、Hugging Face 和 Teamwork 等各种外部服务无缝集成。它将复杂的 API 交互转化为自然语言对话,赋予 AI 跨多个领域实时上下文和行动能力。

4.0K
Release.ai

Release.ai

Release.ai 是一个企业级平台,专为开发人员设计,可轻松部署、管理和扩展高性能 AI 模型。它提供低于 100 毫秒的推理延迟、无缝自动扩展、强大的安全性以及包含预优化模型的庞大库,只需几行代码即可快速集成到任何开发工作流程中。

5.4K
OpenRouter

OpenRouter

OpenRouter 是一个为开发者设计的统一 API 网关,提供对 OpenAI、Google 和 Anthropic 等 60 多家提供商的 400 多种 AI 模型的访问。它通过单一 API 简化了开发,提供有竞争力的即用即付定价、确保高可用性的自动故障转移以及优化成本和性能的智能模型路由。

17.9M

Huntr 嵌入功能

只需复制下方嵌入代码,将精美徽章贴到您的博客、文章或应用官网,即可把流量直接引导到本工具详情页,快速提升曝光与用户量!

ToolMage
ToolMage
FOLLOW US ON
133
如何安装?
链接已复制到剪贴板!