据科技媒体 TechCrunch 报道,谷歌已暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program),原因是人工智能自动生成的漏洞提交数量大幅上升。这一暂停自10月1日起生效。

谷歌在社交平台 X 和该计划网站上发布了这一消息,并承诺在2027年第一季度提供“更新”。该计划此前用于奖励在谷歌开源软件中发现漏洞的研究人员。

谷歌在公告中写道:“这次暂停是由于自动化提交显著增加,其中绝大多数并不有效。”

TechCrunch 援引 Tom's Hardware 的报道称,谷歌工程师和开源项目维护者被大量无效或包含“幻觉”内容的报告淹没。

TechCrunch 去年曾报道,网络安全专家警告称,人工智能生成的低质量内容对漏洞赏金计划构成严重风险。报道称,谷歌的开源软件漏洞奖励计划正面临这一问题。

在暂停期间,谷歌鼓励参与者考虑该公司其他漏洞赏金计划。