Google暂停开源漏洞奖励计划,因AI提交激增

Google暂停开源漏洞奖励计划,预计2027年恢复。因AI自动生成大量无效报告,严重冲击审核流程,迫使官方关闭入口以缓解维护者压力。

图片来源:DBenitostock / 盖蒂图像

AI无效提交淹没审核流程

Google已决定将其开源软件漏洞奖励计划(Bug Bounty Program)暂时关闭,预计将于2027年第一季度恢复并推出更新。

根据Google在X平台及官方程序网站发布的公告,该计划已于10月1日暂停。公司指出,此次暂停的主要原因是自动提交的数据量出现“显著增加”,且绝大多数提交内容被判定为无效。

据Tom Hards报道,Google的工程师及开源维护者近期面临巨大压力,大量包含幻觉或无效信息的漏洞报告淹没了审核流程。这一现象印证了此前网络安全专家关于人工智能对传统漏洞赏金计划构成严重风险的警告。

在计划暂停期间,Google建议参与者转向其旗下的其他漏洞奖励项目。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读