Token导航 LogoToken导航

谷歌因AI虚假漏洞报告暂停开源漏洞奖励计划

更新时间 2026-10-05来源 环球网正文 596字阅读约 2分钟1 张图片

【环球网科技综合报道】10月5日消息,据Tom's Hardware报道,谷歌宣布,自2026年10月1日起,其开源软件漏洞奖励计划(OSS VRP)停止接收新增产品漏洞提报,AI大量生成的虚假漏洞报告成为此次调整的直接诱因。

图片

据了解,开源软件漏洞奖励计划是谷歌面向开源生态设立的安全激励项目,主要鼓励独立安全研究人员挖掘、负责任披露开源项目当中的安全缺陷,以此提升开源软件的安全水平。按照新规,2026年10月1日之前已经提交的漏洞报告不受本次政策变动影响,仍将继续处理。针对谷歌云相关部分代码仓库的产品漏洞,相关报告依旧可以通过云漏洞奖励计划继续提交受理。

知情人士介绍,近期谷歌工程师与开源代码维护团队收到了数量庞大的漏洞报告。不少报告看似发现严重安全隐患,但经过核查后确认属于人工智能“幻觉”产出的无效内容,不存在实际可被利用的安全漏洞。海量虚假报告占用维护团队大量时间精力,工作人员耗费不少资源核验这些不实信息,挤压了处置真实高危安全漏洞的工作资源,给开源安全运维工作带来沉重负担,促使谷歌启动机制调整。

开源软件广泛应用于数字产业各个环节,漏洞赏金机制是保障开源安全的重要手段。随着人工智能工具普及,AI生成内容带来的误报、虚假报告问题,也给网络安全行业带来新挑战。

谷歌方面表示,接下来将对开源软件漏洞奖励计划开展机制重组和优化工作,预计2027年第一季度对外公布优化后的最新进展。(纯钧)

文章标签Google模型发布开源安全
资讯来源:由AI资讯编辑整理自互联网公开内容,版权归原作者所有,未经许可,不得转载。

继续浏览更多资讯

返回资讯目录

相关资讯

更多