谷歌暫停開源漏洞獎勵計劃,AI 幻覺報告壓垮團隊
2026/10/04 — 10/04 17:15·1 個來源·1 篇報道
事件概覽
谷歌宣佈,自 2026 年 10 月 1 日起,其開源軟體漏洞獎勵計劃 OSS VRP 不再接收產品漏洞提報。IT 之家 2026 年 10 月 4 日報道了這一調整,並指出 2026 年 10 月 1 日之前已提交的產品漏洞不受影響。對於部分可能對谷歌雲產品造成影響的谷歌雲程式碼倉庫,如果涉及產品漏洞,谷歌仍可能通過雲漏洞獎勵計劃 Cloud VRP 接收相關報告。OSS VRP 是谷歌設立的一項專業安全賞金計劃,旨在通過激勵獨立安全研究人員,在谷歌整個開源生態系統中挖掘並負責任地披露安全缺陷。
據 Tom's Hardware 報道,知情人士透露,谷歌工程師與開原始碼維護人員已被數以千計的劣質報告徹底吞沒。這些報告聲稱發現了嚴重漏洞,但深入排查後發現,它們全都是 AI 產生的“幻覺”,根本無效且無法被實際利用。維護團隊不得不將大量精力耗費在驗證這些虛假程式碼上,嚴重擠佔了修復現實高危漏洞的時間。目前此事停在這一步:OSS VRP 已停止接收產品漏洞提報,此前已提交的報告不受影響,谷歌雲相關漏洞則仍可能通過 Cloud VRP 接收。
AI 綜合 1 篇報道生成 · 更新於 1 小時前
最新進展谷歌宣佈自 2026 年 10 月 1 日起,開源軟體漏洞獎勵計劃 OSS VRP 不再接收產品漏洞提報,此前已提交的報告不受影響,涉及谷歌雲程式碼庫的漏洞仍可能通過 Cloud VRP 接收。據 Tom's Hardware 報道,維護團隊被數以千計 AI 生成的無效「幻覺」報告淹沒,驗證這些虛假程式碼擠佔了修復真實高危漏洞的時間。
這件事的報道 點標題看原文
谷歌宣佈自 2026 年 10 月 1 日起,開源軟體漏洞獎勵計劃 OSS VRP 不再接收產品漏洞提報,此前已提交的報告不受影響,涉及谷歌雲程式碼庫的漏洞仍可能通過 Cloud VRP 接收。據 Tom's Hardware 報道,維護團隊被數以千計 AI 生成的無效「幻覺」報告淹沒,驗證這些虛假程式碼擠佔了修復真實高危漏洞的時間。
看 AI 幻觉报告如何反噬开源安全维护
IT之家AI 評分 67
同時在說的其他事
- 383發酵中Gemini 免費使用者 10 月 9 日起僅限 Flash-Lite6 個來源
- 347Apple 收緊 macOS 全盤訪問許可權,防範 AI Agent 風險9 個來源
- 246輝達釋出 64GB 版 DGX Spark,售價 4999 美元8 個來源
- 236Meta 開源 Muse Gadgets 韌體與 SDK6 個來源
- 190OpenAI 安全團隊成員 David Robinson 離職撰文示警3 個來源
- 182Opus 5.5 與 GPT-6 Sol 同日釋出,每任務成本誰更低4 個來源
熱度怎麼算的?瞭解口徑收起
熱度按 48 小時內有多少個獨立來源在說這件事算:同一個來源發多條只算一次,並按 24 小時半衰期衰減,所以排前面的是很多人在說的事。
本頁彙總公開訂閱源,標題與摘要由模型整理,版權歸原作者所有;重要資訊請回原文核對。
- 爆
- 討論快速增加
- 新
- 首報 6 小時內
- 發酵中
- 討論仍在增加
