TechCrunch · AI· Anthony Ha·· 14 小时前AI 评分67
Google因AI提交显著增加暂停开源漏洞赏金计划
Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions
AI 导读
Google已暂停Open Source Software Vulnerability Rewards Program,原因是自动化提交显著增加且绝大多数无效。该计划自10月1日起暂停,公司承诺在2027年第一季度提供更新;工程师和开源维护者被无效或含幻觉的报告淹没。在此期间,参与者被鼓励考虑Google的其他漏洞赏金计划。
正文 · AI 翻译
谷歌以 AI 提交量“显著上升”为由,已将其开源漏洞赏金计划暂停至明年。
去年,TechCrunch 报道称,网络安全专家曾警告,AI 垃圾内容对漏洞赏金计划构成严重风险。看来这正是谷歌开源软件漏洞奖励计划所面临的问题,研究人员因发现该公司开源软件中的漏洞而获得奖励。
在X 上和该计划网站的帖子中,谷歌表示该漏洞赏金计划已于 10 月 1 日暂停,并承诺在 2027 年第一季度提供“最新进展”。据 Tom’s Hardware 报道,谷歌工程师和开源维护者被无效或包含幻觉的报告淹没。
“此次暂停是由于自动化提交量显著上升,其中绝大多数并不有效,”该公司表示。
与此同时,参与者被鼓励考虑谷歌的其他漏洞赏金计划。
来源:TechCrunch · AI · techcrunch.com