Google 宣布,暂时暂停对开源软件安全漏洞予以奖励的 Open Source Software Vulnerability Rewards Program。做出这一决定的原因是,利用人工智能工具自动生成、且绝大多数无效的报告数量大幅增加;这些报告给工程师造成了额外负担,其中一些还存在错误信息和幻觉内容。新报告的接收已于10月1日终止。该公司未给出确切的恢复日期,但表示将在2027年第一季度就该项目的未来发布更新。在此期间,研究人员被引导至 Google 的其他漏洞奖励计划。
背景
Google 在 FikirPilot 的档案中并不陌生:过去90天,我们发布了81篇提及这一名称的报道;最新的一篇发布于2026年10月7日。