huntr是全球首個致力於保護AI/ML生態系統安全的漏洞賞金平台。它連結了安全研究人員與開源AI專案,使他們能夠發現並報告AI應用程式、函式庫和模型檔案格式中的漏洞。研究人員透過提交有效的漏洞報告獲得現金獎勵,從而幫助確保PyTorch、TensorFlow和Hugging Face Transformers等關鍵AI技術的安全與穩定。

5
收錄時間: 2025-09-17
價格類型: 免費
月流量: 63.2K

社交媒體:

Huntr 概覽

huntr將自己定位為全球首個專注於人工智慧和機器學習(AI/ML)供應鏈安全的漏洞賞金平台。其核心使命是透過在安全研究人員和開源AI/ML專案維護者之間建立合作橋樑,為AI技術的開發和部署創造一個安全穩定的環境。該平台提供了一個集中、簡化的流程,用於發現、報告和修復整個AI生態系統中的漏洞,範圍涵蓋從PyTorch和TensorFlow等基礎函式庫到流行的應用程式和關鍵的模型檔案格式。

透過激勵白帽駭客,huntr建立了一個由超過15,000名安全專業人士和開發者組成的充滿活力的社群。這個社群在揭示數百個重大漏洞方面發揮了關鍵作用,其中很高比例為高危或嚴重級別。該平台的影響力得到了AI產業主要參與者的認可,包括與Hugging Face的顯著合作關係,這突顯了其在保護現代AI技術工具方面的重要作用。

如何使用huntr

huntr的參與流程為研究人員和專案維護者設計得清晰高效,遵循一個結構化的四步漏洞揭露生命週期:

  1. 揭露(Disclose):安全研究人員在列出的AI/ML專案或模型檔案格式中發現潛在漏洞。他們透過huntr的安全保密報告表單提交發現,提供詳細解釋和概念驗證(PoC)。
  2. 驗證(Validate):huntr團隊對提交的報告進行分類,並聯繫相關專案維護者。維護者有31天的時間窗口來回應和驗證報告。如果報告為高危或嚴重級別且未收到回應,huntr團隊可能會手動驗證以確保及時處理。
  3. 獎勵(Reward):一旦漏洞被維護者或huntr團隊確認為有效,研究人員將獲得現金賞金。賞金金額根據漏洞的嚴重性和範圍而異。有效的報告還會被分配一個CVE標識符,從而為研究人員的工作提供官方認可。
  4. 發布(Publish):為促進透明度和知識共享,針對開源軟體的已驗證漏洞報告在90天的禁發期後會公開發布,如果維護者需要更多時間修復,該期限可以延長。涉及模型檔案格式的報告通常不會公開發布,以防止被廣泛利用。

huntr的核心功能

  • 雙重漏洞賞金計畫:huntr提供兩個不同的計畫:針對AI/ML應用程式和函式庫的開源漏洞(OSV)計畫,以及專門針對.safetensors、.gguf和.pkl等格式的模型檔案漏洞(MFV)計畫。
  • 經濟激勵:平台提供有競爭力的賞金以獎勵研究人員的努力,OSV的賞金最高可達1500美元,而關鍵的MFV發現賞金可達4000美元或更高。
  • CVE分配:經驗證的漏洞會被分配一個通用漏洞揭露(CVE)ID,為研究人員的發現提供正式的行業認可。
  • 協作平台:它作為一個中心樞紐,連接了數千名安全研究人員與數百個關鍵AI/ML專案的維護者,包括來自NVIDIA、Google、Meta、Microsoft和Hugging Face的專案。
  • 結構化揭露流程:清晰、負責任的揭露時間線確保維護者在漏洞公開前有足夠的時間進行修復。

huntr的使用案例

huntr對AI生態系統中的各類利益相關者都很有價值:

  • 安全研究人員:可以合法且合乎道德地測試流行的AI/ML工具,將他們的安全技能變現,並透過獲得CVE來建立專業聲譽。
  • 開源專案維護者:接收經過篩選的高品質安全報告,減輕管理漏洞揭露的負擔,並幫助他們有效地保護自己的專案。
  • 企業與MLOps團隊:透過鼓勵保護他們所依賴的開源元件的安全,公司可以顯著降低其AI供應鏈風險,並保護其生產系統免受潛在攻擊。
  • AI/ML開發者:可以透過查閱已發布的漏洞報告,學習AI領域常見的安全陷阱和最佳實踐。

huntr的優勢特點

huntr的主要優勢在於其專業化。與通用的漏洞賞金平台不同,huntr在影響AI/ML系統的獨特威脅向量方面擁有深厚的專業知識,例如模型投毒、資料洩露以及模型檔案中的反序列化攻擊。這種專業化吸引了具備相關技能的頂尖安全人才,從而帶來更具影響力的發現。它 fostering 了一種積極主動、社群驅動的安全文化,加強了整個AI生態系統,使其對從個人開發者到大型企業的所有人都更加安全。

定價和計劃

對於安全研究人員和開源專案維護者來說,參與huntr平台是免費的。研究人員加入平台貢獻技能並賺取賞金,而維護者可以免費管理其專案的漏洞報告。現金獎勵(賞金)由huntr及其合作夥伴贊助。對於已驗證並獲得獎勵的漏洞,款項將透過Stripe Connect按月支付。

Huntr 評論 (0)

還沒有評論,成為第一個評論者吧!

登入後即可發表評論

立即登入

Huntr網站流量分析

最新流量情況

月訪問量 63.2K
平均訪問時長 0:56
每次訪問頁數 3.40
跳出率 37.9%

狀態

上升 +11.7% vs 上個月
數據更新於 2026-05-25

月度流量趨勢

地理位置

Top 5 國家/地區

  • 🇰🇷 Korea, Republic of
    32.80%
  • 🇻🇳 Vietnam
    22.21%
  • 🇺🇸 United States
    16.97%
  • 🇮🇳 India
    16.20%
  • 🇩🇪 Germany
    11.82%

流量來源

來源類型 百分比
直接訪問
80.17%
外鏈引薦
16.54%
郵件
3.29%

熱門關鍵詞

關鍵詞 每次點擊費用
$7.77
$0.00
$1.54
$0.00
$0.00

Huntr 替代方案

查看全部
PostgresML

PostgresML

PostgresML 是一款功能強大的開源擴充套件,可將機器學習和人工智慧直接整合到您的 PostgreSQL 資料庫中。它支援使用簡單的 SQL 命令進行 GPU 加速推理、向量搜尋和完整的 RAG 管道,從而消除了資料遷移的需要,並為高效能、可擴展的 AI 應用簡化了 MLOps 堆疊。

3.0K
免費
Fast.ai

Fast.ai

Fast.ai 是一個致力於讓所有人都能接觸到深度學習的研究機構。它提供免費課程、開源軟體庫 (fastai)、前沿研究和一個充滿活力的社群,賦能各種背景的程式設計師成為深度學習實踐者。

403.1K
Helicone

Helicone

Helicone 是一個為開發者提供的開源平台,整合了 AI 閘道和 LLM 可觀測性功能。它透過提供路由、監控、偵錯和分析 LLM 使用情況的工具,幫助建構可靠的 AI 應用程式。主要功能包括支援100多種模型的統一 API、智慧快取、速率限制、提示詞管理和詳細的效能分析。

106.4K
NetMind

NetMind

NetMind 是一個AI優化平台,旨在使大規模AI模型更高效、更易於存取。它提供了一套用於模型壓縮、推論加速和分散式訓練的工具,使開發人員能夠在標準硬體上運行複雜的模型。透過顯著降低計算成本和延遲,NetMind 幫助企業以可持續和具成本效益的方式,在從雲端到邊緣裝置的各種環境中部署強大的AI解決方案。

22.8K
Ollama

Ollama

Ollama 是一個強大的開源框架,用於在您自己的硬體上本機執行 Llama 3、Mistral 和 Gemma 等大型語言模型(LLM)。它適用於 macOS、Windows 和 Linux,簡化了開源模型的設定和管理,實現了私密、離線且具成本效益的 AI 開發和使用。

15.0M
Pentest Copilot

Pentest Copilot

Pentest Copilot 是一個由人工智慧驅動的對抗性風險驗證平台,可自動執行紅隊與滲透測試。它使用人工智慧代理進行持續的、上下文驅動的安全評估,包括外部、內部、網路釣魚和憑證洩露模擬。該平台透過動態圖表可視化攻擊路徑,並為企業提供優先的、可操作的修復報告。

3.5K
免費
AgentSystems

AgentSystems

一個開源的、可自託管的平台,用於在您自己的基礎設施上發現、部署和管理專用AI代理,確保完全的資料隱私和控制。

3.0K
MCP Showcase

MCP Showcase

MCP Showcase 是一個開創性的平台,展示了模型上下文協議(MCP),這是一個開放標準,使 AI 助手能夠與 GitHub、Hugging Face 和 Teamwork 等各種外部服務無縫整合。它將複雜的 API 互動轉化為自然語言對話,賦予 AI 跨多個領域實時上下文和行動能力。

4.1K
Release.ai

Release.ai

Release.ai 是一個企業級平台,專為開發人員設計,可輕鬆部署、管理和擴展高效能 AI 模型。它提供低於 100 毫秒的推理延遲、無縫自動擴展、強大的安全性以及包含預優化模型的龐大庫,只需幾行程式碼即可快速整合到任何開發工作流程中。

5.4K
OpenRouter

OpenRouter

OpenRouter 是一個為開發者設計的統一 API 閘道,提供對 OpenAI、Google 和 Anthropic 等 60 多家供應商的 400 多種 AI 模型的存取。它透過單一 API 簡化了開發,提供有競爭力的即用即付定價、確保高可用性的自動容錯移轉以及優化成本和效能的智慧模型路由。

17.9M

Huntr 嵌入功能

只需複製下方嵌入代碼,將精美徽章貼到您的博客、文章或應用官網,即可把流量直接引導到本工具詳情頁,快速提升曝光與用戶量!

ToolMage
ToolMage
FOLLOW US ON
133
如何安裝?
連結已複製到剪貼簿!