AI 安全🔥7.0
AI生成的无效漏洞报告激增,Google收紧开源漏洞奖励计划规则
原标题: AI生成的无效漏洞报告激增,Google收紧开源漏洞奖励计划规则
📋总体概括
Google宣布其开源软件漏洞奖励计划(OSS VRP)暂停接受新的「产品漏洞」报告,原因是大量以AI生成的自动化无效漏洞报告激增,严重干扰审核流程。该限制于2026年10月1日生效,Google计划在2027年第一季度就这一部分提供后续更新。此事件凸显AI工具滥用正在冲击传统漏洞披露与众测生态。
⚡关键信息
- ▸Google暂停OSS VRP的新「产品漏洞」报告提交通道
- ▸暂停原因为AI驱动的自动化无效漏洞报告数量激增
- ▸新限制自2026年10月1日起正式生效
- ▸Google计划在2027年第一季度对该部分计划提供更新说明
🔥犀利点评
AI批量刷报告正在掏空漏洞奖励计划的信任根基。审核员被低质量自动生成报告淹没,真正有价值的 researcher 反而被淹没——这是典型的劣币驱逐良币。Google关闸是自救,但也暴露了漏洞披露体系在AI时代缺乏身份验证与质量过滤机制的硬伤,其他平台恐怕很快跟进。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →