谷歌表示,由于AI提交数量“显著上升”,公司已暂停其开源漏洞赏金计划,暂停将持续到明年。
TechCrunch去年曾报道,网络安全专家警告称,AI生成的“垃圾内容”对漏洞赏金计划构成严重风险。看起来,这正是谷歌开源软件漏洞奖励计划目前面临的问题。该计划原本会奖励研究人员在公司开源软件中发现漏洞。
谷歌在X平台和该计划网站上表示,这项漏洞赏金计划自10月1日起暂停,并承诺将在2027年第一季度提供“更新”。据Tom’s Hardware报道,谷歌工程师和开源维护者收到大量无效或包含幻觉内容的报告,已经不堪重负。
公司表示:“此次暂停是由于自动化提交数量显著上升,而其中绝大多数并不有效。”
在此期间,参与者被鼓励考虑谷歌的其他漏洞赏金计划。










