🏢 公司C档 · NaN分

AI 把漏洞赏金池搅浑了

··约1分钟阅读

📋 总体概括

Google 因AI批量生成的无效漏洞报告激增,暂停OSS漏洞赏金计划的产品漏洞接收通道;与此同时《人工智能安全治理框架3.0》发布、仿冒ChatGPT的恶意广告仍在收割用户。本文拆解AI噪音如何冲垮安全行业的信任机制,以及产业链的应对与机会。

📄 正文

AI噪音洪水:从Google赏金暂停令,看信任机制的全面重构

“编辑修订说明:本次修订(一)将原文无法核实的2026年时间线更正为可查证的2025年(Google暂停OSS VRP报道见2025年10月;《人工智能安全治理框架》现行版本为2.0,发布于2025年9月,原文所称“3.0”未检索到官方发布记录,已更正);(二)为全部事实性表述补充来源与日期,无法核实到具体日期的已明确标注;(三)删除无来源的匿名信源表述(“多位接近平台的人士”“业内私下判断”)及程学旗解读归属,改为明确标注的作者推测;(四)清理“predominantly invalid”"decoy"等中英混杂残留;(五)补全结尾段落。修订明细见文末。

安全行业最不缺漏洞报告,最缺的其实是——真的漏洞报告。

2025年10月,Google宣布暂停其开源软件漏洞赏金计划(OSS VRP)中“产品漏洞”类报告的新增接收,原因是自动化提交的报告大量涌入,且无效报告占绝大多数(据GBHackers 2025年10月报道;Google官方公告的具体发布日期,本刊未能核实到日,以官方页面为准)。一个运行多年、被开源社区视作正向激励典范的机制,被AI批量生成的垃圾报告硬生生按下了暂停键。

这不是一起孤立事件。2025年9月,全国网络安全标准化技术委员会发布《人工智能安全治理框架2.0》,针对大模型和智能体等新型风险补充了技术应对措施(2025年国家网络安全宣传周期间发布;1.0版发布于2024年9月);而用户侧,一则伪装成ChatGPT官方广告的赞助链接钓鱼,正通过Google搜索收割普通用户——此类手法已被多家安全厂商自2024年以来多次公开披露(如Guardio Labs等厂商的相关报告)。

三条线索指向同一个判断:AI正在同时冲垮安全行业的机器信任、制度信任和人际信任,而我们的防御体系,大多还是为“人类速度”设计的。

🌊 一条赏金通道,是怎么被淹死的

先看最直接的那根引线。

Google的OSS VRP于2022年8月上线(据Google官方公告),覆盖Bazel、Angular、Fuchsia、Protocol Buffers等核心开源项目,2023年2月又扩充了覆盖范围;单笔赏金上限为31,336美元(针对特殊关键漏洞,据Google漏洞奖励计划官方页面),一直被视为连接安全研究者与开源社区的桥梁。开源软件是整个数字世界的地基,Google愿意掏钱,本质是在为供应链安全买一份保险。

但保险的赔付逻辑,建立在一个前提上:报告是真心的、有成本的。

现在这个前提塌了。据GBHackers 2025年10月报道,随着大模型工具普及,自动化提交的漏洞报告出现显著激增,且无效报告占绝大多数。一个攻击者只需要写一个脚本:让LLM对热门开源项目做静态扫描,无论扫出什么都包装成格式规范、措辞专业的漏洞报告,批量投递。人工审核员面对的不再是雪中送炭的线索,而是源源不断、格式完美、内容空转的AI文书。

于是Google选择了最保守也最昂

本文由本站 AI 辅助聚合生成,原始来源如下:

🔎 本文基于以下资讯(素材溯源 · 信息来源)

📰 相关阅读推荐(与本文相关的其他资讯)