全球动态2026.10.05

Google 暂停开源漏洞赏金计划:AI 无效提交激增致审核瘫痪

2026年10月1日,Google宣布暂停其开源软件漏洞奖励计划。由于自动化AI生成的无效报告和幻觉提交量显著增加,安全团队审核精力被严重消耗。该计划预计将于2027年第一季度恢复或更新,期间研究人员可参与Google的其他漏洞赏金计划。

朋克君
发布者朋克君
预计阅读 2 分钟
我要投稿
AI 摘要
约 1 分钟

快速了解本文

01

Google 暂停开源漏洞奖励计划以应对 AI 无效提交激增。

02

大量含 AI 幻觉的报告导致审核流程瘫痪并消耗团队精力。

03

Google 承诺在 2027 年第一季度提供计划恢复的最新进展。

本摘要由 AI 辅助整理,请以正文内容为准。

数智朋克讯 2026年10月1日,Google 正式宣布暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program)。此次计划暂停的直接原因是自动化 AI 提交量出现显著增加,且绝大多数提交报告无效或包含明显的 AI 幻觉,导致 Google 工程师和开源维护者被大量无效信息淹没,严重影响了正常的漏洞审核流程。

AI 生成的无效报告正在实质性消耗安全团队的审核精力,迫使科技公司采取暂停计划等防御性措施。这种现象标志着传统安全众测模式正面临 AI 自动化带来的系统性冲击。为应对当前的审核压力并保障开源生态的健康运转,在计划暂停期间,Google 鼓励安全研究人员转向参与其旗下的其他漏洞赏金计划,以继续开展安全研究工作。

关于该开源漏洞奖励计划的后续恢复或规则调整安排,Google 承诺将在 2027 年第一季度提供最新进展与更新说明。在此之前,该开源软件漏洞奖励计划将保持暂停状态。

RELATED STORIES

继续阅读

围绕「Google」,继续阅读相关内容。

ARTICLE RECORD

转载说明

转载请注明文章出处。

TOPICS · 05

文章标签