Google 因 AI 提交激增暂停开源漏洞赏金计划
AI 生成的虚假漏洞报告挤爆了安全赏金项目,Google 只能先暂停——这是 AI 内容泛滥给开源安全协作带来的真实成本。
Google 以 AI 提交量「显著上升」为由,暂停其开源软件漏洞赏金计划(OSS VRP,向发现 Google 开源项目漏洞的研究者发放奖金的项目),暂停自 10 月 1 日起生效,并承诺 2027 年第一季度给出更新。
正文摘录
简讯 发布: 太平洋时间 2026 年 10 月 4 日下午 1:31  图片来源: DBenitostock / Getty Images -  - [Anthony Ha](https://techcrunch.com/author/anthony-ha/) Google 因 AI 提交量“大幅上升”冻结其开源漏洞赏金计划 Google 将原因归咎于 AI 提交量“大幅上升”,已暂停其开源漏洞赏金计划,直至明年。 去年,TechCrunch 曾报道,[网络安全专家警告称 AI 垃圾内容正对漏洞赏金计划构成严重风险](https://techcrunch.com/2025/07/24/ai-slop-and-fake-reports-are-exhausting-some-security-bug-bounties/)。看来这正是 Google 开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program)所面临的问题——在该计划中,研究人员若能发现该公司开源软件中的漏洞,即可获得奖励。