AI刷漏洞报告刷崩谷歌悬赏池
📋 总体概括
Google暂停开源漏洞悬赏计划OSS VRP的产品漏洞提交,原因是AI生成的漏洞报告泛滥。本文从悬赏机制的经济逻辑出发,分析生成式AI如何改写漏洞提交的成本结构,以及赏金体系必须如何重构。
📄 正文
Google按下暂停键,不是因为漏洞太多,而是因为『看起来像漏洞』的东西太多。
Google近日冻结了其开源漏洞奖励计划OSS VRP的产品漏洞提交通道,官方给出的理由直白得近乎无奈:AI生成的漏洞报告洪水般涌入,人工分诊已经消化不动了。这不是一次普通的项目调整。漏洞悬赏走过了几十年,从网景时代的早期实践,到Chrome VRP们把赏金做成产业标配,它奖励的从来是人类研究者的稀缺智力。现在,生成式AI第一次让『提交一份漏洞报告』的边际成本趋近于零。悬赏体系的地基,被自己要防守的技术给撬动了。
🚪 一颗按下去就不轻松的暂停键
先把这件事的分量说清楚。
OSS VRP是Google在2022年8月上线的一个专项计划,用真金白银奖励那些发现并报告开源项目漏洞的外部研究者,覆盖了一批开源世界的关键依赖项目,最高单笔赏金定在31337美元——一个典型的黑客式十六进制彩蛋,也在提醒外界:这是一套认真设计过的激励系统,不是公关动作。
开源软件的特殊性在于,它是整个互联网供应链的地基。一个不起眼的解析库出问题,下游可能是成千上万的产品。这也是为什么Google愿意为别人的开源项目掏钱——本质上是替整个生态买保险。
而这次暂停的,恰恰是这条保险体系里最核心的入口:产品漏洞提交。据安全圈里流传的说法,分诊团队面对的不再是每月几十份需要认真研判的报告,而是一波形态雷同、措辞流畅、结论模棱两可的『AI味报告』。逐条证伪的成本,已经超过了维持这条通道的预算曲线。
暂停一个运行数年的官方入口,对Google这样的公司来说不是轻描淡写的决定。它意味着:在当前的技术条件下,『开放提交』这个动作本身已经不经济了。
🤖 当挖洞变成一门流水线生意
安全圈私下传的一句话是:提交漏洞的门槛从来不低,低的是批量生产『看起来像漏洞』的成本。
过去,一名独立研究者想提交一份合格的漏洞报告,要经历读代码、搭环境、调试利用、写复现步骤的全流程,一个有价值的发现往往以周为单位计算投入。这条高成本通道天然过滤掉了投机者,也让分诊工程师默认每一份报告背后都有人的时间成本。
生成式AI把这条通道改写了。现在的流水线是这样的:拿一个开源项目,跑一遍自动化扫描,把扫描器的原始输出喂给大模型,让模型包装成一份措辞专业、结构完整的漏洞报告——疑似越界读写、疑似注入点、疑似逻辑缺陷——然后一键提交。单份成本可能不到一分钟,但每一份报告都需要人类工程师用同等甚至更多的精力去证伪。
这是一场典型的成本不对称:
| 维度 | 人类研究者 | AI批量提交 |
|---|---|---|
| 单份报告边际成本 | 数天到数周 | 趋近于零 |
| 报告信噪比 | 高,附带复现路径 | 低,多为疑似与推测 |
| 平台侧验证成本 | 相对可控 | 急剧上升 |
| 提交动机 | 奖金与声誉 | 赏金套利 |
经济学里这叫公地悲剧的变体:赏金池是有限的,验证能力是有限的,而免费开采的入口是敞开的。AI没有创造新的攻击面,它只是把『噪音供给』从稀缺变成了无限。
⚖️ 分诊工程师才是最先被淹死的
讨论这件事时,多数人盯着『AI质量不行』,但真正的压力点在分诊侧。
想象一名安全工程师的日常:打开提交队列,前十份报告都写得文从字顺——这恰恰是问题的开始。语言流畅不再等于作者动过脑子,大模型最擅长的就是把不确定的猜测包装成确定的结论。工程师要做的不是阅读,而是逐份复现:搭环境、跑PoC、对照版本、排除误报。每一份AI报告的验证成本,可能接近甚至超过一份真报告。
于是出现了悬赏体系最不愿意看到的局面——噪音淹没信号。
第一层伤害是资源挤占:分诊带宽是固定的,AI报告占用的每一小时,都是从真漏洞研判里偷走的。
第二层伤害更隐蔽:真正的人类研究者开始受损。他们花三周挖出的一个深度漏洞,排在队列第一百位,赏金发放周期被拉长,反馈变得迟缓,参与热情被系统性地稀释。据社区里普遍的抱怨,这种『劣币驱逐良币』的感受,正在动摇研究者社区对官方通道的信任。
第三层是安全本身:在误报的汪洋里,一个真攻击者精心准备的、指向真实在野利用的报告,被漏看的风险反而变大了。
所以这次暂停,与其说是Google对AI的敌意,不如说是一个冷酷的工程判断:当验证成本大于发现成本,『开放提交』就从资产变成了负债。
🧭 悬赏制不是死了,是需要重跑一遍
那套1995年浏览器时代沿用至今的悬赏范式——发现、写报告、提交、人审、发钱——默认的前提是:提交者是人,报告是稀缺劳动的产物。
AI把这个前提抽掉了,悬赏制就必须换一套证明体系。业内已经在讨论的方向,指向三个关键词。
第一,从『描述』转向『可执行证明』。 未来的提交门槛不再是写得像不像一份报告,而是有没有一条能在沙箱里自动跑通的PoC。报告即代码,验证即执行,把人工分诊的第一道闸门交给机器。
第二,机器对机器的预分诊。 平台侧同样可以用模型来对抗模型:自动聚类雷同报告、识别模板化特征、评估技术置信度,让人类工程师只看AI筛过之后的尾部。攻防双方都是AI,人类退回到仲裁席。
第三,激励结构重设计。 比如提高提交保证金式的摩擦成本、按质量而非数量分级奖励、对连续误报的提交源降权封禁——把『无限噪音』重新变回『稀缺信号』。
Google上线开源漏洞奖励计划
大模型代码审计能力快速跃升
AI生成报告批量涌入公开通道
Google暂停OSSVRP产品漏洞提交
值得注意的是,Google没有关掉整个OSS VRP,只是冻结了被洪水冲击的那个入口。这更像一次外科手术式的止损,而不是对AI的全面拒绝——毕竟Google自己也是AI安全工具最积极的建设者之一。悬赏制不会死,但它会从『人海对人工』变成『机制对机制』。
Google这次暂停,表面是一次运营调整,实质是给整个漏洞经济敲的钟:当提交成本归零,赏金奖励的必须从『报告』回到『可验证的真发现』。
接下来可以预见两类动作:各家平台会陆续给公开提交通道加装自动复现和机器预审的闸门;AI厂商侧也会被要求为自家模型生成的安全输出负责。对研究者社区来说,短期是阵痛——队列变慢、信任被稀释;长期反而是利好——噪音退潮后,真正的人类专长会重新变得稀缺而昂贵。漏洞不会消失,消失的只是『不需要真的懂安全,也能卖出一份安全报告』的窗口期。
本文由本站 AI 辅助聚合生成,原始来源如下: