AI生成的虚假漏洞报告压垮维护团队,谷歌暂停部分开源漏洞奖励计划
谷歌将从2026年10月1日起,不再通过开源软件漏洞奖励计划(OSS VRP)接收产品漏洞报告,此前提交的报告不受影响。部分可能影响谷歌云产品的代码仓库漏洞,仍可通过 Cloud VRP 报告。据 Tom’s Hardware 报道,谷歌工程师和开源项目维护者收到数千份低质量报告,声称发现严重漏洞,但调查后发现这些报告是 AI 产生的“幻觉”,漏洞无效且无法利用。核查这些虚假报告占用了修复真实漏洞的时间。谷歌计划重组并改进该计划,预计于2027年第一季度公布进展。
本文来源:IT之家,仅供学习参考,版权归原作者所有。