AI提交泛滥致Google开源漏洞赏金计划暂停至明年

AI提交激增,Google叫停开源漏洞赏金计划
Google官方宣布,由于收到大量无效的AI生成漏洞报告,其开源软件漏洞奖励计划将于10月1日起暂停,预计至明年第一季度才会恢复。这一决定引发了科技圈的广泛关注。
自动化提交引发管理困境
Google在其官方微博X及项目官网发布声明称,此次暂停的原因是近期自动化提交数量出现显著增长,而其中绝大多数内容并不具备有效性。公司表示,将在2027年第一季度为计划恢复提供进一步更新。
据Tom’s Hardware报道,Google的工程师以及开源项目的维护者们正遭受大量无效报告的困扰。这些由AI生成的漏洞报告中往往充斥着毫无根据的”幻觉”内容,严重消耗了人工审核资源。
此前早有预警
事实上,这并非安全领域首次面对此类挑战。去年,科技媒体TechCrunch便曾报道,多位网络安全专家警告称,AI生成的垃圾内容正在对各类漏洞赏金计划构成严重威胁。如今看来,Google正是这一问题的最新遭遇者。
替代方案已提供
在暂停期间,Google鼓励相关研究人员转向其旗下其他仍在运行的漏洞赏金项目继续参与。这些替代项目同样为发现安全问题并提供有效报告的贡献者提供奖励。
本次暂停事件再次凸显了AI技术大规模应用于安全研究领域所带来的新挑战——如何在享受效率提升的同时,确保漏洞报告的真实性和有效性,仍是整个行业需要共同面对的课题。
关注微信号:智享开源 ,及时了解更新信息。


公众号:智享开源
还没有任何评论,你来说两句吧!