請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

AI 幻覺洗版惹禍,Google 不堪其擾宣布暫停開源漏洞獎勵計畫

科技新報

更新於 8小時前 • 發布於 8小時前

Google 於 10 月 1 日起暫停「開源軟體漏洞獎勵計畫」(OSS VRP)中的產品漏洞提交。主因是近期湧入大量由 AI 生成的無效報告,導致工程師與開源維護者耗費大量時間逐一驗證,已不堪其擾。

Google 透過官方 X 帳號說明,這項調整為暫時性措施,承諾將在 2027 年第一季前完成機制調整並發布更新。在此過渡期間,官方提供以下配套與例外:

  • 不受影響的項目:10 月 1 日前提交的產品漏洞,以及 OSS VRP 的軟體供應鏈(Supply Chain)漏洞回報均持續運作。

  • 替代通報管道:部分 Google Cloud 倉庫漏洞仍可透過 Cloud VRP 進行通報,官方也鼓勵研究人員轉向參與旗下的其他 VRP 計畫。

OSS VRP 設立的初衷,是為了鼓勵獨立研究人員發掘並通報 Google 開源生態系中的程式碼缺陷、邏輯錯誤與設計問題。然而,隨著大型語言模型與自動化 AI 掃描工具的普及,通報門檻與成本大幅降低。Google 團隊近期被成千上萬份品質低落的報告淹沒,這些所謂的「漏洞」多數是無法利用或根本不存在的 AI「幻覺」,嚴重排擠了維護者修復真正高風險漏洞的寶貴時間。

這類 AI 濫用問題已成為科技業界的共同挑戰。Linux 核心維護者先前便公開表示,AI 驅動的漏洞挖掘機制讓通報量暴增,令他們完全無法負荷。此外,Intel 近期同樣無預警暫停了旗下的漏洞獎勵計畫,外界普遍推測這也與 AI 生成的無效報告氾濫息息相關。

(首圖來源:Unsplash)

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

統一發票千萬獎哪裡最旺?台北16年開286張 這縣市竟「掛零」

CTWANT
02

富邦悍將無緣總冠軍 蔡明忠稱傻子願砸錢 

NOWNEWS今日新聞
03

ATM提款新制!「2銀行」出手了 1狀況有錢也領不出來

三立新聞網
04

成交量爆96萬張!外資狠砍「這檔」21萬張 58萬股東遭綠油精洗臉

三立新聞網
05

銀行定存哭了!373萬人瘋搶除息大紅包 這4檔ETF不講武德「20%暴力配息」

鏡報
06

台股逼近5萬點!大票苦主卻喊「越漲越痛苦」原因曝光 網樂觀提1建議

鏡週刊
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...