简讯,发布于太平洋夏令时2026年10月4日下午1:31。作者:Anthony Ha。图片来源:DBenitostock / Getty Images。
Google已暂停其开源漏洞赏金计划,直到明年。公司将原因归咎于AI提交“显著增加”。去年,TechCrunch报道称,网络安全专家警告,AI垃圾内容(AI slop)对漏洞赏金计划构成严重风险。这似乎正是Google开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program)面临的问题;在该计划中,研究人员因发现Google开源软件中的漏洞而获得奖励。
Google在X和该计划网站上的帖子中表示,该漏洞赏金计划自10月1日起暂停,并承诺将在2027年第一季度提供“更新”。据Tom's Hardware报道,Google工程师和开源维护者被大量无效或包含幻觉的报告压垮。公司表示:“此次暂停是由于自动化提交显著增加,其中绝大多数无效。”与此同时,Google鼓励参与者考虑其其他漏洞赏金计划。
主题:AI、安全。