# AI垃圾报告激增，Google暂停开源漏洞赏金计划

> 由于AI生成的无效报告大量涌入，Google于10月1日起暂停接收其开源软件漏洞奖励计划中的产品漏洞报告。

Oossa · 2026-10-03 · https://oossa.com/zh/google-pauses-open-source-bug-bounty-program-after-ai-spam

Google于10月1日宣布，暂停接收其开源软件漏洞奖励计划（OSS VRP）中的产品漏洞报告。此次暂停是暂时性的，在公司处理AI工具生成的无效报告激增问题期间，计划将维持暂停状态。Google表示，参与者仍可向其他漏洞奖励计划（VRP）提交漏洞，并承诺在2027年第一季度前通报最新进展。

## 暂停原因是什么？

Google发现，大量提交内容似乎由AI自动生成，却没有提供有效的安全漏洞发现。这些低质量报告挤占了审核资源，也让工程师更难专注于真正的漏洞。为确保计划有效运作，Google决定暂停接收新的产品漏洞报告，直到重新设计报告提交流程。

## 事实

- Google于2026年10月1日暂停接收产品漏洞报告。
- 暂停范围涉及开源软件漏洞奖励计划（OSS VRP）。
- 暂停期间，Google建议报告者改用其他漏洞奖励计划。
- Google将在2027年第一季度前通报最新进展。

## 为什么重要

对安全研究人员而言，这意味着暂时需要通过其他奖励计划提交开源软件漏洞，可能导致有效漏洞发现的奖金发放变慢。对开发者而言，短期内漏洞修复可能减少，他们所依赖的开源组件也可能因此受到影响。Google尚未说明暂停会持续多久，只承诺在2027年更新情况。

## 来源与参考

1. [Google freezes open-source bug bounty program amid flood of invalid AI slop submissions](https://www.tomshardware.com/tech-industry/artificial-intelligence/google-suspends-part-of-the-oss-vrp-bug-bounty-program-due-to-an-influx-of-invalid-ai-submissions-product-vulnerability-submissions-ended-october-1) – Tom's Hardware, 2026-10-03

最后更新: 2026-10-03
