由于将问题归咎于AI提交内容的“大幅激增”,谷歌已暂停其开源漏洞赏金计划,直至明年。
去年,TechCrunch曾报道,网络安全专家警告称,AI生成的“垃圾内容”正对漏洞赏金计划构成严重风险。看来这正是谷歌“开源软件漏洞奖励计划”所面临的难题——该计划原本用于奖励那些在谷歌开源软件中发现漏洞的研究人员。
谷歌在X平台及该计划官网发布消息称,该漏洞赏金计划自10月1日起暂停,并承诺将在2027年第一季度提供“最新进展”。据Tom's Hardware报道,谷歌工程师和开源项目维护者被大量无效或包含幻觉信息的报告所淹没。
“此次暂停是由于自动化提交数量大幅上升,其中绝大多数都不成立。”该公司表示。
与此同时,谷歌鼓励参与者考虑其其他的漏洞赏金计划。