人工智能 Google 暫停開源漏洞獎勵計劃 AI 漏洞偵測粗疏反令審核與修補成樽頸 by Antony Shum on 5 十月, 2026 人工智能 google 人工智能 漏洞賞金 網絡安全 開源軟件 分享分享複製連結WhatsAppFacebookThreads Google 由 10 月 1 日起暫停接收開源軟件漏洞獎勵計劃(OSS VRP)的產品漏洞報告,並預告在 2027 年第 1 季公布更新,直接原因是人工智能生成的自動化提交大量湧入而且絕大部分無效,2026 年內 curl、Nextcloud 與互聯網漏洞賞金計劃(Internet Bug Bounty)相繼停發或暫停獎金,Linux 核心的保安通報名單也因重複報告幾乎無法運作,反映漏洞發現成本急跌之後,審核與修補能力才是開源生態的真正樽頸,賞金制度亦由按數量計酬轉向按證據與修補成果計酬。 閱讀文章