Bugtraq 回归:重启安全披露对话

Bugtraq Is Back

1993 年,Scott Chasin 创立了 Bugtraq,旨在为安全研究人员提供一个无门槛、无政治干预的漏洞公开披露平台。在随后的十余年里,它成为了漏洞研究的脉搏。然而,随着域名易主,Bugtraq 逐渐沉寂,档案消失,整整一代研究人员在没有它的情况下成长。如今,我收购了 securityfocus.com 和 Bugtraq 名称,目的不是建立博物馆,而是重启这场对话。我们的使命未变:坚持完全披露,以研究人员为先,拒绝企业过滤。旧档案将从社区副本中恢复并单独提供。在这个 AI 能以前所未有的速度生成知识和虚假信息时代,保存真实、有效的工作成果比以往任何时候都重要。如果你发现了漏洞,或者对 2026 年的披露方式有看法,请在这里分享。

在人工智能能够以前所未有的速度生成知识和虚假信息的时代,保存那些真实发生过、真正有效以及由谁实际完成的工作,变得比以往任何时候都更加重要。
  1. matherial

    第一点——我知道这无关紧要——公告明显是 100% 由 AI 生成的,却还在哀叹 AI 并呼吁重建人与人之间的连接,这挺让人唏嘘的。好像我们想要一个社区,却没人愿意付出努力。

    第二点,BUGTRAQ 之所以存在,是因为当时别无选择。那时没有社交媒体,漏洞研究机构没有市场团队,也没有商业化的信息交换中心等等。如今,使用邮件列表的动力何在?举个例证:另外两个安全邮件列表 [email protected][email protected] 依然存在,但使用率相对较低。

  2. tptacek

    那我可能得重启我的旧安全博客了……不管怎样,

    我很好奇接下来会发生什么。我觉得可能会被自动化的 AI 投稿淹没。

  3. survivalcrziest

    > 不是为了建一座

    > 博物馆——而是为了重启对话。

    > 这个列表是 [...]。地址不变。宗旨不变。新时代。

    拜托了。你们用 AI 写垃圾我无所谓。但至少请花点心思,让它用你们自己的语气来写。

同日更多故事

2026-08-05