HaiAI123

全球AI工具精选导航

新热点事件
99
热度指数
新上榜

谷歌暂停开源漏洞奖励计划,AI 幻觉报告压垮团队

2026/10/04 — 10/04 17:15·1 个来源·1 篇报道

事件概览

谷歌宣布,自 2026 年 10 月 1 日起,其开源软件漏洞奖励计划 OSS VRP 不再接收产品漏洞提报。IT 之家 2026 年 10 月 4 日报道了这一调整,并指出 2026 年 10 月 1 日之前已提交的产品漏洞不受影响。对于部分可能对谷歌云产品造成影响的谷歌云代码仓库,如果涉及产品漏洞,谷歌仍可能通过云漏洞奖励计划 Cloud VRP 接收相关报告。OSS VRP 是谷歌设立的一项专业安全赏金计划,旨在通过激励独立安全研究人员,在谷歌整个开源生态系统中挖掘并负责任地披露安全缺陷。

据 Tom's Hardware 报道,知情人士透露,谷歌工程师与开源代码维护人员已被数以千计的劣质报告彻底吞没。这些报告声称发现了严重漏洞,但深入排查后发现,它们全都是 AI 产生的“幻觉”,根本无效且无法被实际利用。维护团队不得不将大量精力耗费在验证这些虚假代码上,严重挤占了修复现实高危漏洞的时间。目前此事停在这一步:OSS VRP 已停止接收产品漏洞提报,此前已提交的报告不受影响,谷歌云相关漏洞则仍可能通过 Cloud VRP 接收。

AI 综合 1 篇报道生成 · 更新于 1 小时前

最新进展谷歌宣布自 2026 年 10 月 1 日起,开源软件漏洞奖励计划 OSS VRP 不再接收产品漏洞提报,此前已提交的报告不受影响,涉及谷歌云代码库的漏洞仍可能通过 Cloud VRP 接收。据 Tom's Hardware 报道,维护团队被数以千计 AI 生成的无效「幻觉」报告淹没,验证这些虚假代码挤占了修复真实高危漏洞的时间。

这件事的报道 点标题看原文

今天
  1. 谷歌宣布自 2026 年 10 月 1 日起,开源软件漏洞奖励计划 OSS VRP 不再接收产品漏洞提报,此前已提交的报告不受影响,涉及谷歌云代码库的漏洞仍可能通过 Cloud VRP 接收。据 Tom's Hardware 报道,维护团队被数以千计 AI 生成的无效「幻觉」报告淹没,验证这些虚假代码挤占了修复真实高危漏洞的时间。

    看 AI 幻觉报告如何反噬开源安全维护

    IT之家AI 评分 67

同时在说的其他事

热度怎么算的?了解口径

热度按 48 小时内有多少个独立来源在说这件事算:同一个来源发多条只算一次,并按 24 小时半衰期衰减,所以排前面的是很多人在说的事。

本页汇总公开订阅源,标题与摘要由模型整理,版权归原作者所有;重要信息请回原文核对。

爆
讨论快速增加
新
首报 6 小时内
发酵中
讨论仍在增加

回热点事件榜 →