2026-10-06
AI 生成报告泛滥,谷歌暂停开源漏洞赏金计划
谷歌开源AI 安全
来源:TechCrunch AI ↗ 谷歌宣布暂停其开源漏洞赏金计划,原因是借助 AI 生成的漏洞提交数量出现显著上升,大量低质量报告挤占了审核资源。漏洞赏金机制依赖人工验证,当 AI 让批量提交成本趋近于零时,项目维护者反而更难从中筛出真正有价值的安全问题。这一变化说明生成式 AI 正在给开源安全协作流程带来新的负担。
漏洞赏金长期是开源项目发现安全隐患的重要补充渠道,但审核依赖维护者的时间与经验。AI 让「看起来像漏洞」的报告可以低成本批量产出,稀释了有效信号。谷歌此次暂停是否会推动平台引入 AI 预筛或提交门槛机制,后续值得观察。
本文编译自「TechCrunch AI」,点击查看原始报道。
查看原始报道 ↗