AI评分 一般 (48)AI 中文改写
谷歌因AI提交激增暂停开源漏洞赏金计划
2 小时前 1 阅读来源:techcrunch.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
谷歌近日宣布,暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program),恢复时间预计要到2027年第一季度。这项计划原本用于奖励那些在谷歌开源软件中发现安全漏洞的研究人员,如今却因为AI生成内容的泛滥而被迫按下暂停键。谷歌在X平台和该计划官网上表示,该计划自10月1日起暂停,并承诺在2027年第一季度提供“最新进展”。公司给出的理由很直接:自动化提交量大幅上升,而其中绝大多数报告都是无效的。
这背后是一场正在蔓延的行业性危机。随着大语言模型和自动化工具的普及,越来越多的人开始用AI批量生成漏洞报告,试图碰运气骗取赏金。这些报告往往看似专业,实则包含大量“幻觉”内容——AI编造出根本不存在的漏洞细节,让审核人员耗费大量精力去甄别真伪。据Tom's Hardware报道,谷歌的工程师和开源维护者已经被这些无效或充满幻觉的报告压得喘不过气来。事实上,TechCrunch去年就曾报道过,网络安全专家早已警告AI垃圾内容对漏洞奖励计划构成严重威胁,如今谷歌的遭遇印证了这一判断。对于依赖漏洞赏金计划来发现安全隐患的开源项目来说,这无疑是一个令人担忧的信号:当AI让提交成本趋近于零,如何筛选出真正有价值的报告,已经成为整个安全社区必须面对的新难题。谷歌建议参与者在暂停期间转向该公司其他漏洞奖励计划,但这并不能解决根本问题——如果AI生成的噪音持续增加,其他平台恐怕也难以独善其身。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
