跳到正文
原文
TechCrunch · AI· Anthony Ha·· 9 小时前AI 评分72

Google因AI提交激增暂停开源漏洞赏金计划至2027年Q1

Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions

AI 摘要

Google于10月1日暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program),预计将在2027年第一季度提供更新。官方声明指出,暂停原因是自动提交的显著增加,其中绝大多数无效。这一举措直接回应了此前网络安全专家关于AI生成的垃圾内容(AI slop)威胁漏洞赏金项目的警告。

根据Tom's Hardware报道,Google工程师和开源维护者被大量无效报告或包含模型幻觉的报告淹没。公司明确表示,暂停是由于“大量自动化提交”,且这些提交大多无法通过验证。作为替代方案,参与者被鼓励考虑Google的其他漏洞赏金项目。这一事件表明,当AI工具被广泛用于生成安全测试报告时,现有的审核机制可能无法有效区分真实漏洞与AI幻觉。

事实层面,该计划已暂停且恢复时间明确为2027年Q1;推断层面,这反映了当前AI生成内容在专业领域的误报率问题正在迫使企业调整运营策略;猜测层面,未来可能需要引入更严格的AI检测机制或人工复核流程来应对此类挑战。

来源:TechCrunch · AI · techcrunch.com