Google 凍結了其開源的漏洞懸賞計畫,原因是 AI 提交數量「顯著上升」
Google 將 AI 提交數量「顯著增加」歸咎於此,暫停了其開源漏洞懸賞計畫,直到明年。
去年,報導資安專家警告 AI 的疏漏對漏洞懸賞計畫構成嚴重風險。看起來這就是 Google 開源軟體漏洞獎勵計畫所面臨的問題,研究人員因發現公司開源軟體中的漏洞而獲得獎勵。
Google 在 X 和該計畫官網的貼文中表示,錯誤懸賞計畫自 10 月 1 日起暫停,並承諾會在 2027 年第一季提供「更新」。根據 Tom's Hardware 的報導,Google 工程師和開源維護者被大量無效或包含幻覺的報告淹沒。
公司表示:「這次暫停是因為自動提交數量大幅增加,而絕大多數提交並不有效。」
同時,鼓勵參與者考慮 Google 其他的漏洞懸賞計畫。
