技术

谷歌暂停开源漏洞赏金计划,AI生成的虚假报告泛滥成灾

Susan Hill
在 Google 中添加我们

Google 已暂停通过漏洞赏金计划接收其开源项目的新安全漏洞报告。该计划原本会向外部研究人员支付报酬,鼓励他们查找漏洞。暂停的原因是,AI 工具生成的报告大量涌入,其中绝大多数描述的都是并不存在的漏洞。

受影响的范围远不止 Google。Go 编程语言、Angular Web 框架、Bazel 构建系统和 Protocol Buffers 都是数百万款应用和网站的底层基础,而漏洞赏金计划一直是外部研究人员在攻击者得手前发现这些项目薄弱环节、并获得报酬的途径之一。眼下,这扇门暂时只开了一半。

漏洞赏金计划的运作方式很简单:任何人都可以研究代码;如果发现真实漏洞并私下报告,公司就会支付报酬。Google 的 Open Source Software Vulnerability Reward Program 每份报告的奖金为 100 至 31,337 美元,最高金额是借用了早年黑客俚语中“精英”一词的说法。每份报告都会交到安全工程师手中,在有人获得报酬之前,工程师必须先复现问题。

系统正是在这一人工审核环节卡住的。Google 在通知中表示,此次暂停是因为“自动化提交数量显著增加,其中绝大多数无效”。AI 模型生成的报告读起来可能像专家撰写的一样,既有代码片段,也会列出逐步攻击路径,还会自信地评估漏洞严重程度。追踪这一问题的安全研究人员指出,这些报告中有的编造漏洞利用路径,有的错误假设代码的运行方式,还有的声称可以触达某个易受攻击的函数,实际上却根本无法做到。工程师仍得花时间逐一验证并驳回这些报告。

此次暂停的范围没有乍听之下那么广。Google 仍会接收供应链安全报告,也就是指出依赖项遭到入侵或构建流水线被劫持的报告;在截止时间前提交的所有产品漏洞报告,也会继续处理。为加固重要开源项目而提供最高 15,000 美元奖金的 Patch Rewards Program 将继续运行;Google Cloud 代码库中的部分漏洞,也仍可通过独立的 Cloud 计划提交。

不过,这样做也有代价。暂停计划同样会挡住那些谨慎行事、只把 AI 当作多种工具之一的人类研究人员;与此同时,如果有人在此期间发现真实漏洞,向 Google 工程师报告并获得报酬的途径也少了一条。Google 尚未说明收到的报告总数、其中有多少来自 AI,也没有交代计划重启后将如何区分高质量和低质量的自动化发现。

Google 并非第一个遭遇这一困境的机构。curl 项目首席维护者丹尼尔·斯滕伯格(Daniel Stenberg)在 2026 年 1 月关闭了该项目的漏洞赏金计划;curl 是一款内置于数十亿台设备中的数据传输工具,此前 AI 生成的报告不断涌入。同年 3 月,Anthropic、Google、Microsoft、GitHub、OpenAI 和 AWS 承诺向 Open Source Security Foundation 及其 Alpha-Omega 项目捐赠 1,250 万美元;AWS 当时警告说,AI 生成的报告正让开源项目维护者应接不暇。

暂停措施于 10 月 1 日生效,Google 承诺将在 2027 年第一季度公布改版计划的最新进展。在此之前,发现 Google 开源代码中产品漏洞的研究人员,将被引导至公司的其他奖励计划。

那些曾承诺能更快发现漏洞的工具,最终却让负责审核的人疲于应对。至少眼下,开源安全领域最稀缺的资源,是一位有足够时间仔细阅读报告的人。

标签: , , , , ,

在 Google 中添加我们

讨论

有 0 条评论。