谷歌暂停开源漏洞赏金计划,AI批量提交无效报告成主因

科技/AI
谷歌宣布自10月1日起暂停开源软件漏洞奖励计划(OSS VRP),原因是AI自动生成的漏洞提交量大幅上升,其中绝大多数为无效报告。谷歌承诺在2027年第一季度给出更新,并建议研究者转向公司其他漏洞赏金项目。此前已有安全专家警告,AI生成的低质量内容正在拖垮漏洞审核体系。
谷歌暂停开源漏洞赏金计划,AI批量提交无效报告成主因

谷歌已经按下开源软件漏洞奖励计划(OSS VRP)的暂停键,恢复时间暂定在2027年第一季度。这家公司把原因归结为一件事:AI自动生成的提交太多了,而且绝大多数根本站不住脚。

漏洞赏金是科技公司与外部安全研究者之间的长期合作机制。企业公开悬赏,谁先找到系统里的安全漏洞,谁就能拿到奖金。谷歌的OSS VRP在2023年上线,专门针对谷歌旗下的开源项目,奖励范围覆盖从常见依赖库到关键基础设施组件。

谷歌在社交平台X和项目网站上同步发布了暂停通知,时间点定在10月1日。Tom's Hardware的报道指出,谷歌工程师和开源项目的维护者已经被那些无效、甚至带有幻觉内容的报告淹没。公司给出的措辞相当直接:此次暂停源于自动化提交数量的显著上升,其中绝大部分并不成立。

TechCrunch去年就报道过,网络安全领域的从业者早已警告,AI生成的低质量内容正在给漏洞赏金体系制造麻烦。当时这还是一种预警,如今已经变成谷歌必须处理的实际问题。

漏洞报告的审核从来不是点点鼠标就能完成的活。一份合格的报告需要复现步骤、影响范围、可能的修复方向,审核者往往要花上几十分钟甚至更久去验证。当AI能在几秒钟内批量生产看起来像模像样的报告时,真正稀缺的资源就从“发现漏洞”变成了“甄别噪音”。

更尴尬的是,这些提交大部分并非出于恶意。有人只是把大模型当成了许愿池,指望它吐出一个能被采纳的漏洞。可在维护者眼里,每一份幻觉报告的代价都是实打实的时间。开源项目本就长期依赖志愿者和兼职投入,审核队列一旦被灌满,真正有价值的安全问题反而更容易被埋掉。

赏金计划的激励机制在这里也被放大了。奖金的存在让提交量天然倾向于“广撒网”,而AI把撒网的成本压到了接近零。平台和企业如果找不到更高效的过滤手段,类似的暂停可能不会只发生在谷歌一家。

说起来,我当年也干过类似的事。那会儿还没有什么大模型,我在一个开源项目的反馈区里蹲了半个多月,就为了把一个崩溃问题复现出来。截图、日志、系统版本,一条条整理好,提交之前反复检查,心里还挺得意——觉得这算是给社区做了点贡献。现在倒好,我费半天劲写的那点东西,AI一秒钟能生成一百份,只是没人愿意看。唉。

谷歌在通知里建议研究者转投公司其他漏洞赏金项目,但并没有给出OSS VRP具体的重启时间,只说会在2027年第一季度提供更新。依赖这套机制反馈安全问题的开源项目,接下来这段时间的漏洞发现渠道会明显变窄。

这件事也把一个难题摆到了台面上:当AI让提交成本趋近于零时,靠人工审核维系的众包安全体系该怎么继续。企业可以加钱扩容审核团队,平台可以提高提交门槛,但只要收益结构不变,AI带来的噪音就不会自己消失。

在谷歌这一边,暂停是一种止损,短期看能喘口气,代价是把一批真正有能力的安全研究者暂时挡在门外。开源安全这套体系要重新开张,光靠等恐怕不够,得先想清楚怎么把AI贡献和AI噪音分开。