← 返回信息流

精选TechCrunch AI短讯

Google 因 AI 提交激增冻结开源漏洞赏金计划

techcrunch.com作者:Anthony Ha行业AI评分:70/100

Google 宣布暂停其开源漏洞赏金计划,原因是收到了大量由 AI 生成的低质量或自动化提交的漏洞报告。这一举措反映了当前 AI 工具在安全测试领域带来的滥用挑战,导致人工审核成本显著上升。

Google 以“AI 提交量显著增加”为由,已暂停其开源漏洞赏金计划至明年。

去年,TechCrunch 报道称,网络安全专家警告 AI 生成的低质内容对漏洞赏金计划构成严重风险。看来这正是 Google 开源软件漏洞奖励项目(Open Source Software Vulnerability Rewards Program)所面临的问题,该项目的研究人员因发现该公司开源软件中的漏洞而获得奖励。

Google 在 X 平台及项目网站上发布帖子称,漏洞赏金计划已于 10 月 1 日暂停,并承诺将在 2027 年第一季度提供“更新”。据 Tom’s Hardware 报道,Google 工程师和开源维护者被大量无效或包含幻觉的报告淹没。

“此次暂停是由于自动化提交量显著增加所致,其中绝大多数均无效。”该公司表示。

与此同时,Google 鼓励参与者考虑参与其其他漏洞赏金计划。

阅读原文