跳到主要內容
2026-10-05 日報
安全與監管

Google 因 AI 生成無效報告暴增,暫停開源漏洞獎勵計畫至 2027 年第一季

TechCrunch AI單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

Google 宣布自 10 月 1 日起暫停其開源軟體漏洞獎勵計畫(Open Source Software Vulnerability Rewards Program),預計於 2027 年第一季才會發布後續更新。Google 在 X 平台與計畫官網表示,暫停原因是自動化提交的報告顯著增加,且絕大多數為無效內容。據《Tom's Hardware》報導,這些報告多數包含 AI 幻覺,導致 Google 工程師與開源維護者不堪負荷。在暫停期間,官方建議參與者轉向 Google 的其他漏洞獎勵計畫。
讀原始報導

背景

「AI slop」是指利用生成式 AI 大量製造、缺乏品質與意義的數位內容,通常用於牟利或欺騙。這類低品質的合成內容不僅氾濫於社群媒體與線上廣告中,如今也開始對資安領域的漏洞獎勵計畫造成嚴重干擾。

來源

相關主題