Huntr은 글로벌 최초로 인공지능과 머신러닝 분야에 특화된 버그 바운티 플랫폼으로, 보안 연구원과 AI 오픈소스 프로젝트를 연결해 책임 있는 취약점 공개를 통해 AI 생태계의 보안을 강화합니다.
주요 커버 범주는 두 가지입니다: 모델 파일 취약점(모델 파일 포맷 및 로딩 과정의 보안 취약점)과 오픈소스 취약점(AI/ML 오픈소스 애플리케이션 및 라이브러리의 보안 결함)입니다.
연구원은 플랫폼에서 제공하는 보안 양식을 통해 취약점 보고서를 제출하며, 플랫폼은 관련 유지보수자와의 검증 및 이후의 보상과 공개 절차를 관리합니다.
보상 금액은 취약점의 심각도와 프로젝트에 따라 다르며, 공개 정보에 따르면 보상은 0달러에서 최대 4000달러까지 다양하게 제공됩니다. 구체적인 금액은 플랫폼에 공지된 보상 프로젝트 목록을 참고하십시오.
플랫폼은 보고를 접수한 후 유지보수자와 연락하고 31일의 응답 기한을 제공합니다. 고위험 또는 심각한 취약점의 경우 유지보수자가 응답하지 않으면 14일 이내에 수동으로 처리할 수 있습니다. 유효한 취약점이 확정되면 연구원은 보상을 받습니다.
플랫폼 규칙에 따라 오픈소스 취약점 보고서는 일반적으로 검증 및 수정 후 90일 공개되며 연장을 신청할 수 있습니다; 모델 파일 취약점 보고서는 일반적으로 공개되지 않습니다.
플랫폼은 주로 보안 연구원, AI 오픈소스 프로젝트 유지보수자, AI/ML 공급망 보안에 관심이 있는 조직 및 개인을 대상으로 합니다. 사용자는 로그인하고 서비스 약관에 동의해야 핵심 기능을 사용할 수 있습니다.
플랫폼의 모델 파일 취약점 전용 카테고리는 safetensors, GGUF 등 널리 사용되는 56종의 모델 파일 포맷을 포함합니다.