Google因“AI提交量大幅上升”而冻结其开源漏洞赏金计划

TechCrunch
由于大量无效的AI生成提交,Google暂停了其开源漏洞赏金计划,直至2027年。

内容摘要

Google已暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program),至少要到2027年第一季度才会恢复。该公司表示,暂停原因是“自动化提交量大幅上升”,其中绝大多数提交无效或包含幻觉内容。该计划原本奖励研究人员发现Google开源软件中的漏洞。据Tom's Hardware报道,Google工程师和开源维护者被大量低质量报告淹没。此前,网络安全专家曾警告称,AI垃圾内容对漏洞赏金计划构成严重风险。暂停期间,参与者被鼓励考虑Google的其他漏洞赏金计划。公司承诺将在2027年第一季度提供更新。

(来源:TechCrunch)