私有漏洞报告的结构化表单

私有漏洞报告的结构化表单

GitHub 为私有漏洞报告引入结构化表单,默认要求提交者填写摘要、详情、可复现的 PoC 和影响四个必填字段,漏洞报告人还可以主动声明"我使用了 AI 辅助"。这是平台面对 AI 生成低质量安全报告泛滥的一次直接应对。

私有漏洞报告的速率限制

私有漏洞报告的速率限制

GitHub 为私有漏洞报告加入每日提交次数限制,防止低质量、自动化生成的安全报告淹没真正有价值的漏洞。这一改动直接影响开源维护者、安全研究者以及依赖私有披露流程的企业团队。