酷特喵
酷特喵

Huntr

AI/ML生态安全漏洞赏金平台

0 浏览
2026年9月1日

Huntr介绍

Huntr是全球首个专注于AI/ML生态系统安全的漏洞赏金平台,致力于保护PyTorch、TensorFlow、Hugging Face Transformers等关键开源AI项目及模型文件格式(如.safetensors、.gguf)的安全。它通过连接超15000名安全研究人员与数百个主流AI项目维护者,构建起高效、专业的AI供应链安全防线。平台提供结构化四步漏洞披露流程(披露-验证-奖励-发布),支持CVE官方编号分配,并为高危漏洞提供最高4000美元现金赏金;所有服务对研究人员和开源项目方完全免费,由平台及合作伙伴资助奖励。

Huntr的主要功能

  • 专注AI/ML供应链安全,覆盖模型文件格式与开源库双重漏洞类型
  • 提供最高4000美元的现金赏金,OSV与MFV计划分级激励
  • 为经验证漏洞自动分配CVE编号,提升研究人员行业认可度
  • 内置31天响应窗口与90天禁发期,保障负责任披露流程
  • 作为中心枢纽连接NVIDIA、Google、Meta、Microsoft等头部AI项目维护者

Huntr如何使用

  1. 1安全研究人员在指定AI项目或模型格式中发现潜在漏洞
  2. 2通过Huntr加密表单提交详细报告及概念验证(PoC)
  3. 3等待Huntr团队分类并协调项目维护者进行31天内验证
  4. 4漏洞确认有效后获得现金奖励及CVE编号
  5. 5开源漏洞报告在90天后公开(可协商延期),模型类报告通常不公开

Huntr的应用场景

  • 安全研究员将AI安全技能变现,积累CVE履历并提升专业声誉
  • 开源AI项目维护者接收高质量、已初筛的漏洞报告,降低安全运维负担
  • 企业MLOps团队借助平台降低所依赖AI组件的供应链攻击风险
  • AI开发者查阅已公开漏洞报告,学习模型投毒、反序列化等典型威胁应对方法
  • 高校与研究机构将其作为AI安全教学与实践的实战化协作平台