谷歌暂停开源漏洞奖励计划,AI 幻觉报告压垮团队
2026/10/04 — 10/04 17:15·1 个来源·1 篇报道
事件概览
谷歌宣布,自 2026 年 10 月 1 日起,其开源软件漏洞奖励计划 OSS VRP 不再接收产品漏洞提报。IT 之家 2026 年 10 月 4 日报道了这一调整,并指出 2026 年 10 月 1 日之前已提交的产品漏洞不受影响。对于部分可能对谷歌云产品造成影响的谷歌云代码仓库,如果涉及产品漏洞,谷歌仍可能通过云漏洞奖励计划 Cloud VRP 接收相关报告。OSS VRP 是谷歌设立的一项专业安全赏金计划,旨在通过激励独立安全研究人员,在谷歌整个开源生态系统中挖掘并负责任地披露安全缺陷。
据 Tom's Hardware 报道,知情人士透露,谷歌工程师与开源代码维护人员已被数以千计的劣质报告彻底吞没。这些报告声称发现了严重漏洞,但深入排查后发现,它们全都是 AI 产生的“幻觉”,根本无效且无法被实际利用。维护团队不得不将大量精力耗费在验证这些虚假代码上,严重挤占了修复现实高危漏洞的时间。目前此事停在这一步:OSS VRP 已停止接收产品漏洞提报,此前已提交的报告不受影响,谷歌云相关漏洞则仍可能通过 Cloud VRP 接收。
AI 综合 1 篇报道生成 · 更新于 1 小时前
最新进展谷歌宣布自 2026 年 10 月 1 日起,开源软件漏洞奖励计划 OSS VRP 不再接收产品漏洞提报,此前已提交的报告不受影响,涉及谷歌云代码库的漏洞仍可能通过 Cloud VRP 接收。据 Tom's Hardware 报道,维护团队被数以千计 AI 生成的无效「幻觉」报告淹没,验证这些虚假代码挤占了修复真实高危漏洞的时间。
这件事的报道 点标题看原文
谷歌宣布自 2026 年 10 月 1 日起,开源软件漏洞奖励计划 OSS VRP 不再接收产品漏洞提报,此前已提交的报告不受影响,涉及谷歌云代码库的漏洞仍可能通过 Cloud VRP 接收。据 Tom's Hardware 报道,维护团队被数以千计 AI 生成的无效「幻觉」报告淹没,验证这些虚假代码挤占了修复真实高危漏洞的时间。
看 AI 幻觉报告如何反噬开源安全维护
IT之家AI 评分 67
同时在说的其他事
- 383发酵中Gemini 免费用户 10 月 9 日起仅限 Flash-Lite6 个来源
- 347Apple 收紧 macOS 全盘访问权限,防范 AI Agent 风险9 个来源
- 246英伟达发布 64GB 版 DGX Spark,售价 4999 美元8 个来源
- 236Meta 开源 Muse Gadgets 固件与 SDK6 个来源
- 190OpenAI 安全团队成员 David Robinson 离职撰文示警3 个来源
- 182Opus 5.5 与 GPT-6 Sol 同日发布,每任务成本谁更低4 个来源
热度怎么算的?了解口径收起
热度按 48 小时内有多少个独立来源在说这件事算:同一个来源发多条只算一次,并按 24 小时半衰期衰减,所以排前面的是很多人在说的事。
本页汇总公开订阅源,标题与摘要由模型整理,版权归原作者所有;重要信息请回原文核对。
- 爆
- 讨论快速增加
- 新
- 首报 6 小时内
- 发酵中
- 讨论仍在增加
