跳到正文
中文
FikirPilot 内容

Google 因 AI 申请“显著增加”而冻结开源漏洞悬赏计划

更新于: 2026年10月6日 · 2 分钟阅读

发布于: · 消息抵达: · 处理时长: 12 小时 33 分钟

Google以人工智能生成的申请”大幅增加”为由,暂停了其开源漏洞奖励计划。该计划原本用于奖励那些在公司开源软件中发现安全漏洞的研究人员。该公司在X和计划网站上发布的声明中宣布,Open Source Software Vulnerability Rewards Program自10月1日起暂停,并承诺于2027年第一季度发布更新。Google表示,暂停的原因是自动提交数量的显著增加,而其中绝大多数均属无效。据Tom’s Hardware报道,工程师和开源开发者已被无效或包含幻觉内容的报告压得不堪重负。去年,TechCrunch曾报道网络安全专家对类似风险发出的警告。有关方面建议参与者在此期间考虑Google的其他漏洞奖励计划。

为何重要

这一决定表明,依赖庞大研究人员群体的漏洞奖励模式,在人工智能批量生成的报告面前是何等脆弱。直接受到影响的是那些通过在开源项目中发现漏洞来获取收入的独立安全研究人员;公司暂时将他们引导至其他计划,但这些渠道能否承接同样的需求尚不确定。开发者被无效报告压得不堪重负的事实表明,真正的瓶颈并非奖励预算,而是筛选申请所需的人力。去年专家提出的警告如今得到了印证,这也让一个问题浮出水面:其他公司的类似计划是否也承受着同样的压力。而Google将在2027年第一季度发布的更新会如何筛选申请,目前仍无答案。

背景

Google在FikirPilot档案中并非新名字:过去90天里,我们发布了78篇提及这一名字的报道;最新一篇的日期为2026年10月5日。

术语:开源

开源是指软件的源代码向所有人公开,且其许可证允许查阅、修改和重新分发;它与免费并不是一回事。

来源: TechCrunch AI