Google暂停开源漏洞赏金:AI报告太多,绝大多数无效

来源:互联网 时间:2026-10-05

近日,Google暂停了开源软件漏洞奖励计划的产品漏洞提交通道。这是那套面向开源维护者的赏金机制,researcher在Google的开源项目里找到漏洞可以拿奖励,这套机制的官方名称是OSS VRP。官方给出的暂停原因只有一句话:自动提交量大幅增长,其中绝大多数无效。公告同时留了一个时间点,2027年第一季度会给出后续更新,但那不是复开日期。

这不是突然收紧。2026年3月,Google Bug Hunters就已经公开预警过,说开源项目里AI生成的报告出现“大规模激增”,质量参差,有些内容是幻觉——关于漏洞怎么触发,描述是编的。Google当时做过一轮规则调整:内存破坏类漏洞在最高的两个项目层级里,必须提供精确的OSS-Fuzz复现记录或者已合并的补丁;层级更低的产品漏洞不再发放奖励和信用,安全团队也不再受理这部分的分诊。

暂停的范围需要说清楚。已经在10月1日之前提交的报告继续处理;供应链方向的提交通道不受影响,那部分管的是构建管线被污染、发布包被动手脚。涉及Google Cloud产品、通过符合条件的Cloud仓库提交的部分,还有一条路可以走。Google说正在改这块,改完同样会在2027年第一季度给更新。研究者的备选方案是转投Google的其他赏金计划。

这件事真正值得琢磨的地方不在赏金本身,而在它暴露的一个错配:AI让“生成一份看起来很像漏洞报告的东西”变得极其便宜,但“证明这个东西是真的、而且有安全影响”依然昂贵。赏金计划这类机制靠的是研究者自己承担验证成本——报告不成立,丢的是自己的时间。产能突然翻几十倍,审核方的人力没跟着翻倍,队列就堵死了。

更微妙的是“发现”和“验证”不是一回事。Google自己的例子是:一份报告可能确实指出了一个真实的编码错误,但按项目的安全模型判断,这段代码根本不可达,或者触发路径根本不成立,缓冲区溢出在这个位置没有任何安全影响。这类东西在AI批量生成下占比会很高,因为它们的表面特征和真漏洞几乎一样。

有第三方统计口径提到,相关AI辅助安全研究的记录在最近90天里已经累积到相当规模,幻觉类内容占了相当比例。没有人公布这次到底收到了多少份AI报告、无效比例具体是多少、花了多少工程时间——这些数字目前没有公开信源,官方口径是定性表述。所以别把“AI让开源漏洞研究失效了”当成结论,准确的读法是:生成端的成本降到了远低于验证端的程度,中间那道人工审核的闸门被冲垮了。

 

相关文章

A5创业网 版权所有