实时 AI 消息
Google因AI提交激增冻结开源漏洞赏金计划
TechCrunch报道,Google已冻结其开源漏洞赏金计划,原因是AI生成的漏洞提交出现"显著上升"。这一动向显示,AI批量生成的报告正在推高审核成本,也让开源安全协作的传统模式面临新的考验。

TechCrunch报道,Google已经冻结其开源漏洞赏金(bug bounty)计划,直接原因是AI生成的漏洞提交出现了"显著上升"。这一动向被认为与AI工具大量自动生成安全报告、进而淹没人工审核队列有关。
漏洞赏金是开源与商业软件生态里常见的一种安全机制:厂商公开悬赏,鼓励安全研究人员在漏洞被恶意利用前上报问题,并按严重程度给予奖励。计划一旦被AI批量生成的低质量提交挤占,审核与分流的成本就会迅速上升,真正高价值的报告也可能被淹没。
TechCrunch的摘要用"AI slop"(AI垃圾内容)来形容这一现象,认为这类自动生成的内容正在让漏洞赏金项目不堪重负。报道标题把问题明确指向"AI提交激增",说明压力并非来自正常的安全研究增长,而是来自自动化内容的规模效应。
Google选择冻结而非直接关闭,说明其更可能是需要时间重新设计审核与分流流程。对安全团队而言,这一信号值得警惕:生成式AI降低了提交漏洞报告的门槛,既能帮助发现真实问题,也会带来大量重复、无效或看似合理的"幻觉"报告,稀释真正有价值的安全情报。
从更广的行业视角看,开源项目的安全维护本就依赖志愿研究者与厂商的有限投入。当AI把提交量放大到人工难以消化的程度,赏金计划的经济性与可信度都会被重新审视,这可能是多家厂商会共同面对的问题。
接下来要看Google是否会在调整后恢复该计划、以何种方式过滤AI生成提交,以及其他厂商是否会跟进采取类似措施。漏洞赏金的"AI化"考验,正在成为整个安全行业需要共同回答的问题。
为什么重要
AI生成提交正在推高漏洞赏金的审核成本,若更多厂商跟进,安全研究者与自动化提交之间的博弈将重塑开源安全协作方式。
附近消息
全部10/05 04:00
OpenAI CEO 奥特曼警告:把 AI 当作宗教权威是一个真实的安全问题
OpenAI CEO 山姆·奥特曼公开警告,把 AI 当作宗教权威、或赋予模型宗教力量,是一个真实的安全问题,并表示这种倾向让他感到非常不安。这一表态出现在社会围绕 AI 与信仰关系展开讨论的当口,也让前沿模型公司如何界定自身角色再次成为焦点。
10/05 05:38
多次曝出安全问题后 OpenAI安全系统团队负责人David Robinson辞职
据新浪财经报道,在OpenAI多次被曝出安全问题之后,其安全系统团队负责人David Robinson已从公司离职。报道称他此前曾公开表示,目前人工智能企业的发展方式“不可接受”,并主张对大模型实施类似核电站级别的严格监管。
10/05 02:24
贝森特称Kimi将中国信息传给Anthropic并“帮了大忙”
据中文新闻聚合平台报道,美国财政部长贝森特称中国的Kimi将中国相关信息传给了美国AI公司Anthropic,并称此举“帮了大忙”。这一表态把月之暗面与Anthropic两家AI公司直接联系在一起,成为当日中文科技与政经舆论关注的焦点。
10/05 01:42
谷歌调整Gemini订阅层级:免费用户被降至最弱模型,5美元档无缘Pro
据the-decoder报道,从2026年10月起,谷歌将收紧个人账户用户对Gemini模型的访问权限:无订阅用户只能使用最小的Flash-Lite,更强大的Flash与Pro不再包含在内。每月4.99美元的AI Plus订阅者同样失去Pro,只剩Flash-Lite与Flash,想要用满三款模型需升级到19.99美元的AI Pro或更高的AI Ultra。