News
Google 因 AI 提交激增暂停开源漏洞赏金计划
Google 以「自动化提交大幅增加、其中绝大多数无效」为由,自 10 月 1 日起暂停其开源软件漏洞赏金计划,并称将在 2027 年第一季度给出更新。
核心事实
据 TechCrunch 报道,Google 已暂停其开源软件漏洞赏金计划(Open Source Software Vulnerability Rewards Program)。Google 在 X 及该计划网站上表示,暂停自 10 月 1 日起生效,并承诺在 2027 年第一季度提供「一项更新」。公司给出的理由是「自动化提交大幅增加,其中绝大多数无效」(a significant rise in automated submissions, the vast majority of which are not valid)。该计划原本用于奖励在 Google 开源软件中发现漏洞的研究人员。
背景与影响
TechCrunch 提到,其去年曾报道网络安全专家警告 AI 生成的「垃圾提交」(AI slop)对漏洞赏金计划构成严重风险。据 Tom's Hardware 报道,Google 工程师与开源维护者被大量无效或含幻觉内容的报告淹没。Google 表示,暂停期间建议参与者考虑该公司其他的漏洞赏金计划。这一事件反映出,随着自动化与 AI 工具被用于批量生成漏洞报告,赏金计划的审核成本与信噪比正面临压力。
限制与来源
本文信息来自 TechCrunch 的报道,其中转述了 Google 在 X 与计划网站上的说法,以及 Tom's Hardware 的相关报道。Google 未在素材中说明暂停期间已提交报告的处理方式、恢复条件或具体审核标准;有关后续安排以 Google 官方渠道当前信息为准。素材未提供受影响报告数量、参与人数或任何性能与金额数据。