产业观察🔥7.0

因AI提交报告「显著激增」,Google冻结其开源漏洞赏金计划

原标题: 因AI提交报告「显著激增」,Google冻结其开源漏洞赏金计划

TechCrunch·2026/10/4 20:31:07🔗 原文

📋总体概括

Google宣布因AI生成的低质量漏洞报告激增,冻结其开源项目漏洞赏金计划(OSS VRP)。AI工具让提交漏洞报告的门槛骤降,大量重复、无效甚至虚构的报告涌入,导致审核负担失控。这一事件折射出AI滥用正在冲击安全社区的信任机制,真正有价值的安全研究者反而被淹没。

⚡关键信息

  • ▸Google以「AI提交量显著上升」为由,冻结其开源漏洞赏金计划
  • ▸AI slop正普遍冲击各大漏洞赏金项目,不只是Google一家的问题
  • ▸大量AI生成的低质量报告稀释了有效漏洞,加重审核负担
  • ▸事件反映AI工具降低了内容生产门槛,安全社区信任机制受到冲击

🔥犀利点评

讽刺的是,Google一边大力推动AI全面普及,一边被AI垃圾淹没了自己的赏金池。这不是意外,是必然——当提交报告零成本、审核成本全由平台承担时,滥注定失控。冻结名为「暂停」,实为承认现有激励机制已失灵。接下来所有赏金平台都得给「AI过滤」付费,省下的漏洞奖金又转移到筛选成本上,这套模式该重构了。

本文由本站自动聚合,以下为原始来源:前往 TechCrunch 阅读全文 →