
近年来,AI 生成内容泛滥的问题已蔓延至网络安全领域。安全研究人员在去年曾警告,AI 垃圾信息将对漏洞赏金计划构成严重威胁——如今,这一担忧在 Google 的开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program,OSS VRP)中已成为现实。
核心变化
Google 于 10 月 1 日正式暂停 OSS VRP 项目,恢复时间推迟至 2027 年第一季度。官方表示,暂停原因是"自动化提交量大幅增长,其中绝大多数为无效报告",工程师和维护者被大量包含幻觉内容的漏洞报告淹没。公司承诺将在 2027 年初提供最新进展说明。
影响与建议
对于依赖该计划获取漏洞奖励的研究者,短期内影响较为直接。Google 在公告中建议参与者在此期间关注其其他漏洞赏金项目(如 Google VRP 产品类计划),避免集中提交导致积压。
对于行业而言,此次暂停也折射出一个结构性问题:随着 AI 工具降低提交门槛,赏金计划的审核成本急剧上升,项目的可持续性正面临挑战。


评论