人工智能

谷歌自10月1日起暂停开源软件漏洞赏金计划

谷歌表示,自动化提交数量大幅上升,其中绝大多数无效,因此暂停该计划,并承诺在2027年第一季度提供更新。

谷歌已自10月1日起暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program)。据 techcrunch.com 报道,谷歌表示此次暂停的原因是自动化提交数量大幅上升,其中绝大多数无效。

谷歌称,将在2027年第一季度提供相关更新。该公司还鼓励参与者考虑其其他漏洞赏金计划。

背景

去年,TechCrunch 曾报道,网络安全专家警告称,AI 生成的垃圾内容对漏洞赏金计划构成严重风险。据 Tom's Hardware 报道,谷歌工程师和开源维护者被大量无效或包含幻觉的报告所淹没。

快速问答

谷歌为什么暂停开源软件漏洞奖励计划?

谷歌表示,原因是自动化提交数量大幅上升,其中绝大多数无效。

谷歌何时会更新该计划的状态?

谷歌表示将在2027年第一季度提供更新。

谷歌对其他漏洞赏金计划有何建议?

谷歌鼓励参与者考虑其其他漏洞赏金计划。

来源