产业观察

因AI提交量「显著激增」,谷歌冻结其开源漏洞赏金计划

原标题: 因AI提交量「显著激增」,谷歌冻结其开源漏洞赏金计划

TechCrunch·2026/10/4 20:31:07🔗 原文

📋总体概括

谷歌因AI生成的低质量漏洞报告激增,冻结了其开源项目漏洞赏金计划的提交。AI工具让任何人都能批量生成看似像样的漏洞报告,导致安全团队被无效信息淹没,人工审核成本飙升。这一事件折射出AI对安全行业运营模式的冲击:赏金机制以人工筛选为前提,而AI slop正在瓦解这一前提,行业亟需新的过滤与激励机制。

⚡关键信息

  • ▸谷歌以AI类提交「显著上升」为由,冻结其开源漏洞赏金计划的提交入口
  • ▸AI批量生成的低质量报告(AI slop)正在淹没各类漏洞赏金项目
  • ▸赏金计划依赖人工审核,AI垃圾报告大幅推高安全团队筛选成本
  • ▸开源项目安全维护资源本就紧张,无效报告进一步挤压真实漏洞的处理带宽

🔥犀利点评

这是AI时代典型的公地悲剧:生成一份看似专业的漏洞报告成本趋近于零,而人工审核成本不变,赏金池被垃圾灌满,真正的研究者反而拿不到钱。谷歌的冻结只是止损,不是解法。除非赏金机制引入提交门槛、AI检测或声誉体系,否则要么被slop淹没,要么把独立研究者一并挡在门外——安全行业必须重构自己的准入规则了。

本文由本站自动聚合,以下为原始来源:前往 TechCrunch 阅读全文 →