Huntr

Huntr

Huntr是全球首創專注於人工智慧與機器學習領域的漏洞賞金平台,透過安全研究社群的協作,發現並報告 AI/ML 開源專案、函式庫及模型檔案格式中的安全漏洞,以提升整個生態系統的安全性。
評分:
5
訪問官網
AI 漏洞賞金平台機器學習安全漏洞模型檔案漏洞檢測AI 安全眾測開源 AI 專案安全漏洞報告提交平台AI 供應鏈安全安全研究人員社群

Huntr 主要功能

提供針對 AI/ML 開源應用、函式庫及模型檔案格式的漏洞報告統一提交入口
設立模型檔案漏洞專項,覆蓋 56 種模型檔案格式的安全檢測
管理從漏洞提交、驗證、獎勵到披露的標準化處理流程
為驗證有效的開源漏洞分配 CVE 編號並協調維護者修復
匯聚安全研究人員與開源維護者社群,協作提升 AI 系統安全性
與 Guardian 掃描工具整合,增強對模型檔案格式的安全檢測能力
提供 Discord 社群及部落格等資源,協助安全研究人員

Huntr 適用場景

安全研究人員在發現 AI 開源函式庫或框架潛在安全缺陷時,用於提交負責任的漏洞報告
企業在評估其使用的 AI 模型檔案安全性時,可參考平台已披露的漏洞資訊
開源專案維護者透過平台接收社群提交的安全漏洞報告並進行修復
組織在建構 AI 供應鏈安全體系時,運用平台了解主流 AI 元件的已知風險
研究人員針對特定模型檔案格式進行安全審計時,使用平台專項分類提交發現

Huntr 常見問題

QHuntr是什麼平台?

Huntr 是全球首個專注於人工智慧與機器學習領域的漏洞賞金平台,連結安全研究人員與 AI 開源專案,透過負責任的漏洞披露提升 AI 生態安全性。

QHuntr平台主要覆蓋哪些類型的漏洞?

平台主要覆蓋兩類漏洞:模型檔案漏洞,針對機器學習模型檔案格式及其載入過程;以及開源漏洞,針對 AI/ML 開源應用與函式庫的安全缺陷。

Q如何在Huntr上提交漏洞報告?

研究人員可透過平台提供的安全表單提交漏洞報告,平台隨後會聯繫相關維護者進行驗證,並管理後續的獎勵與披露流程。

QHuntr平台上的漏洞賞金金額是多少?

平台賞金金額依漏洞嚴重性與專案而定,公開資訊顯示賞金範圍從 0 美元至 4000 美元不等,實際以平台公示的賞金專案清單為準。

QHuntr平台如何處理提交的漏洞?

平台在收到報告後會聯繫維護者並給予 31 天回應期。對於高危或嚴重漏洞,若維護者無回應,平台可能於 14 天內進行手動處理。有效漏洞經確認後,研究人員可獲得獎金。

QHuntr平台上的漏洞報告會公開嗎?

根據平台規則,開源漏洞報告通常在驗證修復後 90 天公開,並可申請延期;模型檔案漏洞報告一般不公開。

Q誰可以使用Huntr平台?

平台主要面向安全研究人員、AI 開源專案維護者以及對 AI/ML 供應鏈安全感興趣的組織與個人。使用核心功能需登入並同意服務條款。

QHuntr平台支持哪些模型檔案格式?

平台的模型檔案漏洞專項覆蓋了 56 種格式,包括 safetensors、GGUF 等常見機器學習模型檔案格式。

相似工具

玻爾AI

玻爾AI

玻爾AI是由深勢科技推出的AI for Science科研雲端平台,透過AI學術搜尋與科學計算,協助科研人員高效完成文獻挖掘、實驗設計與數據分析。

Huntr AI Search

Huntr AI Search

Huntr AI Search 是一款針對求職者設計的一站式智能求職管理平台,整合 AI 履歷產生、申請自動化與進度追蹤看板等功能,協助使用者系統化管理求職流程,提升申請文件的針對性與作業效率。

Quartr AI

Quartr AI

Quartr AI 是專為金融質性研究打造的智慧平台,彙整全球上市公司法說會簡報、財報會議逐字稿等官方一手資料,並透過 AI 提供智慧搜尋、摘要與問答,協助投資專業人士、分析師與企業 IR 團隊快速取得資訊、提升決策效率。

Lunary AI

Lunary AI

Lunary AI 是一個面向 AI 應用開發者的平臺,專注於提供可觀測性、提示詞管理與效能評估工具,旨在幫助團隊建置、監控與優化生產環境中的 AI 應用程式,以提升開發效率與應用可靠性。

Hathr AI

Hathr AI

Hathr AI 是一款專為醫療健康等受監管行業設計的 AI 工具,專注於安全處理敏感資料。它提供文檔分析、工作流程自動化等功能,旨在幫助醫療機構、法律及保險從業者提升數據處理與文書工作的效率。

Granter AI

Granter AI

Granter AI 是專為補助申請設計的 AI 平台,幫助中小企業、新創與非營利組織自動比對補助機會、撰寫申請提案並管理整個流程,大幅降低申請政府與公共資金的門檻與成本。

A

ALERT AI

ALERT AI 是專為 AI 應用與 AI 代理設計的安全治理平台,提供 AI 安全閘道、策略管理與風險偵測,協助企業在導入各類 AI 工具時強化安全性與合規性。

AI Grant

AI Grant

AI Grant 是一個面向全球開源人工智慧專案的資助計畫,提供無需償還的資金與計算資源支援,旨在加速人工智慧領域的創新研究與實際應用。

Huntly AI

Huntly AI

Huntly AI 是一個專注於科技領域的創新型招聘平台,透過連接全球徵才專家網絡與 AI 技術,協助企業高效取得經過初步篩選的技術人才。平台採用按成效付費的模式,旨在為雇主提供更具成本效益的徵才解決方案。

H

Hunto AI

以自主 AI 代理為核心的合規與安全自動化解決方案,全天候持續監控、自動調查並產生可稽核證據,協助企業提升合規整備與應變效率。