close

漏洞賞金

人工智能

Google 暫停開源漏洞獎勵計劃 AI 漏洞偵測粗疏反令審核與修補成樽頸

專業人士在高科技工作站進行AI漏洞偵測與安全分析.
Google 由 10 月 1 日起暫停接收開源軟件漏洞獎勵計劃(OSS VRP)的產品漏洞報告,並預告在 2027 年第 1 季公布更新,直接原因是人工智能生成的自動化提交大量湧入而且絕大部分無效,2026 年內 curl、Nextcloud 與互聯網漏洞賞金計劃(Internet Bug Bounty)相繼停發或暫停獎金,Linux 核心的保安通報名單也因重複報告幾乎無法運作,反映漏洞發現成本急跌之後,審核與修補能力才是開源生態的真正樽頸,賞金制度亦由按數量計酬轉向按證據與修補成果計酬。
閱讀文章