因无效 AI 报告激增,Google 暂停开源漏洞赏金计划
6 小时前
Google 自 2026 年 10 月 1 日起暂停其开源软件漏洞奖励计划,称原因是自动化提交量大幅上升且绝大多数无效,此前该公司曾尝试调整奖励标准缓解低质量报告涌入但效果不佳。10 月 1 日前提交的报告仍会继续处理,供应链相关报告不受影响,部分云相关提交可通过云漏洞奖励计划提交,官方鼓励参与者使用其他漏洞赏金计划。AI 生成的看似专业的虚假漏洞报告大幅增加审核人员的证伪成本,远超所发现漏洞的价值,给依赖人工审核的漏洞赏金体系带来压力,开源项目小团队或志愿者维护者更难应对这类无效报告。Google 表示将在 2027 年第一季度分享该计划的最新进展,后续相关计划可能会出台更严格的提交要求,其他漏洞赏金运营方也可能采取类似应对措施。
2026-10-05
因无效 AI 报告激增,Google 暂停开源漏洞赏金计划2026-07-31
Google 用 AI 单月修复上千 Chrome 漏洞,超越过去两年总和2026-05-13
谷歌最新报告:黑客已学会用 AI 辅助挖漏洞2025-08-05
谷歌称其基于 AI 开发的漏洞猎手「Big Sleep」已报告 20 个安全漏洞2018-12-11
Google+ 将提前 4 个月关闭:新隐私漏洞影响 5250 万用户体验专业版特色功能,拓展更丰富、更全面的相关内容。