行业新闻

Google 因 AI 提交激增暂停开源漏洞赏金计划

Google 因 AI 提交激增暂停开源漏洞赏金计划

AI 生成的虚假漏洞报告挤爆了安全赏金项目,Google 只能先暂停——这是 AI 内容泛滥给开源安全协作带来的真实成本。

Google 以 AI 提交量「显著上升」为由,暂停其开源软件漏洞赏金计划(OSS VRP,向发现 Google 开源项目漏洞的研究者发放奖金的项目),暂停自 10 月 1 日起生效,并承诺 2027 年第一季度给出更新。

正文摘录

简讯 发布: 太平洋时间 2026 年 10 月 4 日下午 1:31 ![黄色背景上绘有带时钟和显示屏的复古铁皮玩具机器人图案。](https://techcrunch.com/wp-content/uploads/2025/07/ai-slop-bug-bounty-reports-1646637201.jpg?w=1024) 图片来源: DBenitostock / Getty Images - ![Anthony Ha](https://techcrunch.com/wp-content/uploads/2021/01/vtobb68s1b8yujb2lsfk.jpg) - [Anthony Ha](https://techcrunch.com/author/anthony-ha/) Google 因 AI 提交量“大幅上升”冻结其开源漏洞赏金计划 Google 将原因归咎于 AI 提交量“大幅上升”,已暂停其开源漏洞赏金计划,直至明年。 去年,TechCrunch 曾报道,[网络安全专家警告称 AI 垃圾内容正对漏洞赏金计划构成严重风险](https://techcrunch.com/2025/07/24/ai-slop-and-fake-reports-are-exhausting-some-security-bug-bounties/)。看来这正是 Google 开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program)所面临的问题——在该计划中,研究人员若能发现该公司开源软件中的漏洞,即可获得奖励。

阅读原文(techcrunch.com)→

行业新闻Anthony Ha2026-10-04原文

相关内容