跳到正文
热点事件持续更新

Google暂停开源漏洞赏金计划至2027年Q1

1 篇报道1 个报道来源8 小时前更新

先了解这件事

AI 综述

Google于2026年10月1日暂停其开源软件漏洞奖励计划,预计将于2027年第一季度恢复。官方声明指出,暂停原因是自动提交的显著增加,其中绝大多数无效。这一举措直接回应了此前网络安全专家关于AI生成的垃圾内容威胁漏洞赏金项目的警告。根据TechCrunch报道,大量无效报告主要由AI生成。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月5日
  1. TechCrunch · AI
    Google因AI提交激增暂停开源漏洞赏金计划至2027年Q1

    Google于10月1日暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program),预计将在2027年第一季度提供更新。官方声明指出,暂停原因是自动提交的显著增加,其中绝大多数无效。这一举措直接回应了此前网络安全专家关于AI生成的垃圾内容(AI slop)威胁漏洞赏金项目的警告。 根据Tom's Hardware报道,Google工程师和开源维护者被大量无效报告或包含模型幻觉的报告淹没。公司明确表示,暂停是由于“大量自动化提交”,且这些提交大多无法通过验证。作为替代方案,参与者被鼓励考虑Google的其他漏洞赏金项目。这一事件表明,当AI工具被广泛用于生成安全测试报告时,现有的审核机制可能无法有效区分真实漏洞与AI幻觉。 事实层面,该计划已暂停且恢复时间明确为2027年Q1;推断层面,这反映了当前AI生成内容在专业领域的误报率问题正在迫使企业调整运营策略;猜测层面,未来可能需要引入更严格的AI检测机制或人工复核流程来应对此类挑战。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。