Google 暂停开源漏洞赏金计划:AI 提交量激增导致不堪重负

内容管家 AI领域评论13字数 339阅读1分7秒阅读模式
Google 暂停开源漏洞赏金计划:AI 提交量激增导致不堪重负

近年来,AI 生成内容泛滥的问题已蔓延至网络安全领域。安全研究人员在去年曾警告,AI 垃圾信息将对漏洞赏金计划构成严重威胁——如今,这一担忧在 Google 的开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program,OSS VRP)中已成为现实。

核心变化

Google 于 10 月 1 日正式暂停 OSS VRP 项目,恢复时间推迟至 2027 年第一季度。官方表示,暂停原因是"自动化提交量大幅增长,其中绝大多数为无效报告",工程师和维护者被大量包含幻觉内容的漏洞报告淹没。公司承诺将在 2027 年初提供最新进展说明。

影响与建议

对于依赖该计划获取漏洞奖励的研究者,短期内影响较为直接。Google 在公告中建议参与者在此期间关注其其他漏洞赏金项目(如 Google VRP 产品类计划),避免集中提交导致积压。

对于行业而言,此次暂停也折射出一个结构性问题:随着 AI 工具降低提交门槛,赏金计划的审核成本急剧上升,项目的可持续性正面临挑战。

延伸阅读

 
内容管家

发表评论