버그 바운티 프로그램을 종료합니다
핵심 요약
Turso는 데이터 손상 입증 버그에 1,000달러를 지급하던 버그 바운티를 약 1년 운영한 뒤 종료함보상이 걸리자 AI 생성 저품질 PR이 대량 유입돼 유지보수자들이 며칠 동안 이를 닫는 데 시간을 씀초기에는 5명에게 보상했고, 일부 기여는 시뮬레이터 개선과 SQLite의 10개 넘는 버그 발견으로 이어짐Turso는 보증 시스템으로 의심 PR을 자동 종료
Turso, 버그 바운티 프로그램 종료 (turso.tech)2P by GN⁺ 6일전 | ★ favorite | 댓글 1개
Turso는 데이터 손상 입증 버그에 1,000달러를 지급하던 버그 바운티를 약 1년 운영한 뒤 종료함
주요 기술 내용
보상이 걸리자 AI 생성 저품질 PR이 대량 유입돼 유지보수자들이 며칠 동안 이를 닫는 데 시간을 씀
초기에는 5명에게 보상했고, 일부 기여는 시뮬레이터 개선과 SQLite의 10개 넘는 버그 발견으로 이어짐
Turso는 보증 시스템으로 의심 PR을 자동 종료했지만, 봇들이 수동 검토 이슈와 유사 PR 재제출을 반복함
Turso는 오픈 기여를 유지하기 위해 시스템을 닫기보다 금전 인센티브 제거를 선택함
Turso가 버그 바운티를 중단한 이유
실무적 시사점
Turso는 거의 1년 동안 데이터 손상으로 이어질 수 있음을 입증한 버그에 1,000달러를 지급했지만, 이제 프로그램을 종료함
금전 보상이 붙은 뒤 Turso 저장소에는 AI 생성 저품질 PR이 몰렸고, 유지보수자들이 며칠 동안 대부분의 시간을 이런 PR을 닫는 데 써야 했음
Turso는 오픈 기여 프로젝트로 남고 싶지만, 특정 버그 유형에 돈을 지급하는 구조가 오픈 기여 운영을 거의 불가능하게 만든다고 봄
이번 결정은 새로운 시대의 오픈소스 거버넌스를 어떻게 세울지 함께 배워야 한다는 인식 속에서 공개됨
프로그램을 시작한 배경
Turso는 세계에서 가장 신뢰성 높은 소프트웨어 중 하나로 알려진 SQLite를 다시 구현하고 있으며, 그만큼 높은 신뢰성 기준이 필요함
향후 전망
Turso는 SQLite 수준의 신뢰성을 맞추거나 넘어서기 위해 여러 테스트 체계를 운영함
네이티브 결정적 시뮬레이터
SQLite와 비교하는 오라클 기반 차등 테스트 엔진
Antithesis에서의 광범위한 실행
테스트 인프라도 결국 소프트웨어라 완벽하지 않으며, 생성기가 실제로 만들어내는 조합 안에서만 버그를 잡을 수 있음
예를 들어 퍼저가 인덱스를 만들지 않으면, 시스템의 다른 부분을 강하게 스트레스 테스트해도 인덱스 관련 버그는 찾기 어려움
Source context
원문 링크와 함께 맥락을 비교해볼 수 있습니다.
이 글은 원문을 그대로 옮기기보다 안똔AI 관점에서 필요한 맥락을 다시 정리합니다.
자주 묻는 질문
Q. 이 기사에서 다루는 핵심 주제는 무엇인가요?
Turso는 데이터 손상 입증 버그에 1,000달러를 지급하던 버그 바운티를 약 1년 운영한 뒤 종료함보상이 걸리자 AI 생성 저품질 PR이 대량 유입돼 유지보수자들이 며칠 동안 이를 닫는 데 시간을 씀초기에는 5명에게 보상했고, 일부 기여는 시뮬레이터 개선과 SQLite의 10개 넘는 버그 발견으로 이어짐Turso는 보증 시스템으로 의심 PR을 자동 종료
Q. 이번 기술의 실무적 의미는 무엇인가요?
Turso, 버그 바운티 프로그램 종료 (turso.tech)2P by GN⁺ 6일전 | ★ favorite | 댓글 1개
Q. 향후 어떤 변화가 예상되나요?
Turso는 데이터 손상 입증 버그에 1,000달러를 지급하던 버그 바운티를 약 1년 운영한 뒤 종료함
같이 읽을 글
같은 카테고리 안에서 이어서 보기 좋은 글만 추렸습니다.
Amazon 직원들, AI 사용 압박 속에 작업을 꾸며내고 있음
Amazon이 직원들의 AI 토큰 소비량을 추적하면서, 일부 직원들이 내부 AI 도구 MeshClaw를 활용해 불필요한 AI 에이전트를 생성하는 방식으로 사용량을 인위적으로 늘리고 있음직원들은 AI 토큰 소비량 추적이 품질보다 사용량을 앞세우는 분위기를 만들었다고 보며.
프런티어 AI가 공개 CTF 형식을 깨뜨렸다
프런티어 AI가 공개 온라인 CTF( The ) 의 쉬운·중간 문제를 자동화하면서, 점수판이 인간 보안 실력을 깔끔하게 반영하지 못하게 됨문제는 AI 보조 자체가 아니라, 모델이 추론과 풀이 코드 작성까지 맡아 인간에게 플래그 복사만 남기는 수준에 도달했다는 점임 4.5와 이후 API로 프런티어 AI가 공개 CTF 형식을 깨뜨렸다 (.au)1...
Claude와 몇 달간 씨름한 뒤 Codex는 바이브 코더의 꿈처럼 느껴짐
3개월간 /으로 코딩했지만 규모 작업에서 신뢰성이 낮아져 별도 감시 워크플로가 필요해짐4.7 시기에는 실제 구현이 약 40%인데 완료됐다고 환각하거나 / 주변에서 과도한 자신감을 보임Max x20 비용에도 생산성보다 토큰 소비와 감독 부담이 더 커졌고, 5월 12일 GPT-5.5 + 로 와 몇 달간 씨름한 뒤 는 바이브 코더의 꿈처럼 느껴짐 (.c...