Google已暂停其开源漏洞奖励计划(OSS VRP)中的部分项目,原因是大量由AI生成的无效漏洞提交涌入。据Tom's Hardware报道,该计划下的产品漏洞提交已于10月1日结束。

发生了什么

Google冻结了开源漏洞奖励计划(OSS VRP)中涉及产品漏洞提交的部分。这一决定与近期收到的无效提交数量激增有关,这些提交被指由AI生成。产品漏洞提交渠道已于10月1日正式关闭。

OSS VRP是Google为鼓励安全研究人员发现并报告开源软件漏洞而设立的赏金项目。此次调整仅影响计划中的部分内容,而非全部。

为什么重要

AI生成的无效提交正对漏洞赏金计划构成运营挑战。这类低质量提交不仅增加审核负担,还可能稀释真正有价值的安全报告。Google的举措反映出平台在应对AI滥用方面的现实压力,也引发对开源安全生态中赏金机制可持续性的关注。

该消息来自Hacker News AI,原文链接指向Tom's Hardware的报道。

来源:Google freezes open-source bug bounty program amid flood of …(发布于 2026-10-04)