全部分类

2026-10-06

AI 生成报告泛滥,谷歌暂停开源漏洞赏金计划

谷歌开源AI 安全
来源:TechCrunch AI ↗

谷歌宣布暂停其开源漏洞赏金计划,原因是借助 AI 生成的漏洞提交数量出现显著上升,大量低质量报告挤占了审核资源。漏洞赏金机制依赖人工验证,当 AI 让批量提交成本趋近于零时,项目维护者反而更难从中筛出真正有价值的安全问题。这一变化说明生成式 AI 正在给开源安全协作流程带来新的负担。

漏洞赏金长期是开源项目发现安全隐患的重要补充渠道,但审核依赖维护者的时间与经验。AI 让「看起来像漏洞」的报告可以低成本批量产出,稀释了有效信号。谷歌此次暂停是否会推动平台引入 AI 预筛或提交门槛机制,后续值得观察。

本文编译自「TechCrunch AI」,点击查看原始报道。

查看原始报道 ↗
查看全部资讯 →