谷歌自10月1日起暂停开源软件漏洞赏金计划
谷歌表示,自动化提交数量大幅上升,其中绝大多数无效,因此暂停该计划,并承诺在2027年第一季度提供更新。
谷歌已自10月1日起暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program)。据 techcrunch.com 报道,谷歌表示此次暂停的原因是自动化提交数量大幅上升,其中绝大多数无效。
谷歌称,将在2027年第一季度提供相关更新。该公司还鼓励参与者考虑其其他漏洞赏金计划。
背景
去年,TechCrunch 曾报道,网络安全专家警告称,AI 生成的垃圾内容对漏洞赏金计划构成严重风险。据 Tom's Hardware 报道,谷歌工程师和开源维护者被大量无效或包含幻觉的报告所淹没。
快速问答
谷歌为什么暂停开源软件漏洞奖励计划?
谷歌表示,原因是自动化提交数量大幅上升,其中绝大多数无效。
谷歌何时会更新该计划的状态?
谷歌表示将在2027年第一季度提供更新。
谷歌对其他漏洞赏金计划有何建议?
谷歌鼓励参与者考虑其其他漏洞赏金计划。