新闻 电商

AI“幻觉”大量生成虚假漏洞报告,谷歌暂停部分开源漏洞奖励计划

徐凯 阅读约 6 分钟 912475 阅读
AI“幻觉”大量生成虚假漏洞报告,谷歌暂停部分开源漏洞奖励计划
配图:AI“幻觉”大量生成虚假漏洞报告,谷歌暂停部分开源漏洞奖励计划

新闻导读

AI“幻觉”大量生成虚假漏洞报告,谷歌暂停部分开源漏洞奖励计划我给家里老人也装了一份,字体偏大、排版疏朗,讲解不绕弯子。健康类注意证据和个体差异,很少一刀切下结论,也不推销神方。转给通勤族时也不担心语气太冲或太玄乎。相关推荐还能顺着主题往下挖,不是看完一条就断掉。减少家庭里的无效争执,科普真正落到生活里,感觉很实在。整体我愿意长期留着,慢慢看、慢慢补。

【环球网科技综合报道】10月5日消息,据Tom's Hardware报道,谷歌宣布,自2026年10月1日起,其开源软件漏洞奖励计划(OSS VRP)停止接收新增产品漏洞提报,AI大量生成的虚假漏洞报告成为此次调整的直接诱因。 据了解,开源软件漏洞奖励计划是谷歌面向开源生态设立的安全激励项目,主要鼓励独立安全研究人员挖掘、负责任披露开源项目当中的安全缺陷,以此提升开源软件的安全水平。按照新规,2026年10月1日之前已经提交的漏洞报告不受本次政策变动影响,仍将继续处理。针对谷歌云相关部分代码仓库的产品漏洞,相关报告依旧可以通过云漏洞奖励计划继续提交受理。 知情人士介绍,近期谷歌工程师与开源代码维护团队收到了数量庞大的漏洞报告。不少报告看似发现严重安全隐患,但经过核查后确认属于人工智能“幻觉”产出的无效内容,不存在实际可被利用的安全漏洞。海量虚假报告占用维护团队大量时间精力,工作人员耗费不少资源核验这些不实信息,挤压了处置真实高危安全漏洞的工作资源,给开源安全运维工作带来沉重负担,促使谷歌启动机制调整。 开源软件广泛应用于数字产业各个环节,漏洞赏金机制是保障开源安全的重要手段。随着人工智能工具普及,AI生成内容带来的误报、虚假报告问题,也给网络安全行业带来新挑战。 谷歌方面表示,接下来将对开源软件漏洞奖励计划开展机制重组和优化工作,预计2027年第一季度对外公布优化后的最新进展。(纯钧)

相关标签

免责声明:本文内容来自公开报道与编辑整理,仅供参考。转载请注明出处;版权争议请联系本站核实处理。页面地址:http://www.gxycedu.cn/te_inform?id=gdfdca-dnlkr3p%3D2p%3D13p%3D3p%3D3p%3D3

评论区

热门讨论 · 占位展示
说说你的看法…
发表评论
  • 用户
    读者7号
    内容把关感比较强,很少看到把伪科学和科学搅在一锅的情况。天文地理健康科技都有覆盖,单篇不长,信息密度却够用。学习记录能看见看过哪些主题,有种在铺知识地图的感觉。诚实在信息噪声里是稀缺品,一种可靠的说理方式很难被替代。真心觉得把时间交给它,比刷一堆情绪内容值。
    20261007 · 来自移动端
  • 用户
    钟玉霞
    拿它当讲解示范也挺合适:复杂东西怎么说简单还不严重走样。弱网下文字优先模式很体谅,流量不好时也能读下去。既有生活向冷知识,也有扎实的基础原理拆解,层次还算分明。读者对用心敏感,用心会转化为信任和口碑。作为主力科普入口长期留下很合适。综合可读性、可信度和可坚持性,表现都还在线。
    2026-10-07 12:07:27
  • 用户
    热心网友
    快穿polo文女配摆烂了,内容值得关注,期待后续更新。
    20261007

期待你的精彩发言。