据Android Authority 10月6日报道,Google已暂时停止通过开源软件漏洞奖励计划(OSS VRP)接收产品漏洞报告,原因是自动化提交数量显著上升。Google称,这些提交中有许多是无效的。这一决定出现在该公司持续宣传AI能够提升软件安全效率的背景下。
Google将此次调整归因于“自动化提交显著增加”。报道说,Google此前已在3月就AI生成报告的大规模涌入发出警告,其中包含虚构出来的漏洞和低影响问题。被暂时关闭的是Google开源软件漏洞奖励计划中的产品漏洞提交通道。
在2026年大部分时间里,Google一直在展示AI在软件安全方面的能力。报道称,其AI代理能够发现人类遗漏的漏洞,找出埋藏在代码中多年的安全问题,并以安全团队难以企及的速度扫描庞大代码库。Google高管甚至将部分此类工具称为“游戏规则改变者”。这些公开表述集中在AI让漏洞挖掘变得更快、更容易和更高产。
Android Authority指出,这一进展使Google对AI的公开赞扬与其关闭漏洞报告提交入口的做法形成对照。报道称,AI在帮助人们寻找漏洞方面似乎变得如此有效,以至于Google不得不关闭其中一个报告渠道。此前,AI生成报告已经导致提交量上升,而Google现在将自动化提交激增列为暂停接收产品漏洞报告的原因。