跳到正文
原文
TechCrunch · AI· Anthony Ha·· 14 小时前AI 评分67

Google因AI提交显著增加暂停开源漏洞赏金计划

Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions

AI 导读

Google已暂停Open Source Software Vulnerability Rewards Program,原因是自动化提交显著增加且绝大多数无效。该计划自10月1日起暂停,公司承诺在2027年第一季度提供更新;工程师和开源维护者被无效或含幻觉的报告淹没。在此期间,参与者被鼓励考虑Google的其他漏洞赏金计划。

正文 · AI 翻译

谷歌以 AI 提交量“显著上升”为由,已将其开源漏洞赏金计划暂停至明年。

去年,TechCrunch 报道称,网络安全专家曾警告,AI 垃圾内容对漏洞赏金计划构成严重风险。看来这正是谷歌开源软件漏洞奖励计划所面临的问题,研究人员因发现该公司开源软件中的漏洞而获得奖励。

在X 上和该计划网站的帖子中,谷歌表示该漏洞赏金计划已于 10 月 1 日暂停,并承诺在 2027 年第一季度提供“最新进展”。据 Tom’s Hardware 报道,谷歌工程师和开源维护者被无效或包含幻觉的报告淹没。

“此次暂停是由于自动化提交量显著上升,其中绝大多数并不有效,”该公司表示。

与此同时,参与者被鼓励考虑谷歌的其他漏洞赏金计划。

来源:TechCrunch · AI · techcrunch.com