ESC
科技 1 分钟阅读

因AI提交量“大幅激增”,Google冻结其开源漏洞赏金计划

Google宣布自10月1日起暂停其开源软件漏洞奖励计划(OSS VRP),原因是AI自动化提交报告大幅激增,其中绝大多数无效,工程师和开源维护者不堪重负。Google承诺2027年第一季度提供更新,期间建议参与者改用其其他漏洞赏金计划。此事凸显AI生成垃圾内容正在冲击整个漏洞赏金生态。

来源:TechCrunch

将“大幅激增”的AI提交归为原因,Google已暂停其开源漏洞赏金计划,直至明年。

去年,TechCrunch曾报道网络安全专家警告称,AI垃圾内容对漏洞赏金计划构成严重风险。看来这正是Google开源软件漏洞奖励计划目前面临的问题——该计划旨在奖励那些发现公司开源软件漏洞的研究人员。

Google在X平台和计划官网上发文表示,该漏洞赏金计划自10月1日起暂停,并承诺将在2027年第一季度提供“更新”。据Tom’s Hardware报道,Google工程师和开源维护者已被无效或包含幻觉内容的报告淹没。

“此次暂停是由于自动化提交大幅增加,其中绝大多数无效,”该公司表示。

在此期间,Google鼓励参与者考虑其其他漏洞赏金计划。