Huntr是全球首个专注于人工智能和机器学习领域的漏洞赏金平台,连接安全研究人员与AI开源项目,通过负责任的漏洞披露提升AI生态安全性。
平台主要覆盖两类漏洞:模型文件漏洞,针对机器学习模型文件格式及其加载过程;以及开源漏洞,针对AI/ML开源应用和库的安全缺陷。
研究人员可通过平台提供的安全表单提交漏洞报告,平台随后会联系相关维护者进行验证,并管理后续的奖励与披露流程。
平台赏金范围根据漏洞严重性和项目而定,公开信息显示赏金范围从0美元至4000美元不等,具体以平台公示的赏金项目列表为准。
平台在收到报告后会联系维护者并给予31天响应期。对于高危或严重漏洞,若维护者无回应,平台可能会在14天内手动处理。有效漏洞经确认后,研究员可获得赏金。
根据平台规则,开源漏洞报告通常在验证修复后90天公开,并可申请延期;模型文件漏洞报告一般不公开。
平台主要面向安全研究人员、AI开源项目维护者以及对AI/ML供应链安全感兴趣的组织和个人。用户需登录并同意服务条款以使用核心功能。
平台的模型文件漏洞专项覆盖了56种格式,包括safetensors、GGUF等常见机器学习模型文件格式。

Huntr AI Search 是一款面向求职者的一站式智能求职管理平台,通过整合AI简历生成、求职申请自动化与进度追踪看板等功能,帮助用户系统化管理求职流程,提升申请材料的针对性与组织效率。