Huntr是全球首个专注于人工智能和机器学习领域的漏洞赏金平台,连接安全研究人员与AI开源项目,通过负责任的漏洞披露提升AI生态安全性。
平台主要覆盖两类漏洞:模型文件漏洞,针对机器学习模型文件格式及其加载过程;以及开源漏洞,针对AI/ML开源应用和库的安全缺陷。
研究人员可通过平台提供的安全表单提交漏洞报告,平台随后会联系相关维护者进行验证,并管理后续的奖励与披露流程。
平台赏金范围根据漏洞严重性和项目而定,公开信息显示赏金范围从0美元至4000美元不等,具体以平台公示的赏金项目列表为准。
平台在收到报告后会联系维护者并给予31天响应期。对于高危或严重漏洞,若维护者无回应,平台可能会在14天内手动处理。有效漏洞经确认后,研究员可获得赏金。
根据平台规则,开源漏洞报告通常在验证修复后90天公开,并可申请延期;模型文件漏洞报告一般不公开。
平台主要面向安全研究人员、AI开源项目维护者以及对AI/ML供应链安全感兴趣的组织和个人。用户需登录并同意服务条款以使用核心功能。
平台的模型文件漏洞专项覆盖了56种格式,包括safetensors、GGUF等常见机器学习模型文件格式。

Lunary AI 是一个面向 AI 应用开发者的平台,专注于提供可观测性、提示词管理与性能评估工具,旨在帮助团队构建、监控和优化生产环境中的 AI 应用程序,提升开发效率与应用可靠性。