大量 AI“幻覺”報告壓垮維護團隊,谷歌暫停部分開源漏洞獎勵計劃

2026年10月4日 16:46
大量 AI“幻覺”報告壓垮維護團隊,谷歌暫停部分開源漏洞獎勵計劃
站內 AI 整理稿

作者:沁滄(實習) 責編:沁滄 評論: 感謝網友 華南吳彥祖 的線索投遞!10 月 4 日消息,谷歌宣佈,自 2026 年 10 月 1 日起,開源軟件漏洞獎勵計劃(OSS VRP)將不再接收產品漏洞提報。本次規則調整不影響 2026 年 10 月 1 日之前已提交的產品漏洞。不過,針對部分可能對谷歌雲(Google Cloud)產品造成影響的谷歌雲代碼倉庫,如果涉及產品漏洞,谷歌仍可能通過雲漏洞獎勵計劃(Cloud VRP)接收相關報告。OSS VRP 是谷歌設立的一項專業安全賞金計劃,旨在通過激勵獨立安全研究人員,在谷歌整個開源生態系統中挖掘並負責任地披露安全缺陷。

據 Tom's Hardware 報道,知情人士透露,谷歌工程師與開源代碼維護人員已被數以千計的劣質報告徹底吞沒。這些報告聲稱發現了嚴重漏洞,但深入排查後發現,它們全都是 AI 產生的“幻覺”,根本無效且無法被實際利用。維護團隊不得不將大量精力耗費在驗證這些虛假代碼上,嚴重擠佔了修復現實中高危漏洞的時間。這正是導致谷歌最終叫停該計劃的直接原因。獲悉,谷歌官方表示,將持續對 OSS VRP 的相關機制進行重組與優化,並計劃於 2027 年第一季度公佈最新進展。

投訴水文 我要糾錯 下載APP,簽到賺金幣兌豪禮 相關文章關鍵詞:谷歌,開源,漏洞已修復:谷歌披露 Pixel 10 手機零點擊漏洞,5 行代碼拿下內核讀寫開源字體渲染庫 FreeType 出現高危安全漏洞,可被黑客利用發起攻擊第三方修復零日 Windows NTLM 哈希漏洞,用戶瀏覽受感染的文件夾即可導致憑據洩露谷歌 Agent 首次發現真實世界代碼漏洞:搶救全球數億設備,有望挽回數十億美元損失因漏洞數量減少,谷歌即將終止 Google Play 漏洞懸賞計劃谷歌安全團隊發現高通 Adreno GPU 驅動超 9 個重要漏洞,OEM 已獲補丁推送

Related

相關文章

鈦媒體AI Agent

中國等不來Muse

窮奇觀察2026.10.04 11:19 · 來自浙江全文11574字三個小循環,整合不出一個大循環 中國用戶等不來Muse。不是技術不夠,不是動作不快,是這道題根本不存在。Muse解的是"打通",美國沒有小循環,反壟斷拆完牆,瀏覽器是萬能鑰匙,一個Agent能替用戶敲開所有門。中國要解的是"整合"。字節、騰訊、阿里,三家莊園自給自足,門都是自家的,不需要外部鑰匙。題不一樣,抄得了作業本,抄不了題目。Muse的地基先看Muse自己有多猛。9月2日,Meta發佈Muse模型Spark 1.

44 分鐘前
IT之家AI Agent

曝美國陸軍著手組建自主系統司令部,推動機器人進入技術未來戰爭

作者:清源 責編:清源 評論: 感謝網友 咩咩洋 的線索投遞! 10 月 3 日消息,據美媒 Axios 獲得的一份備忘錄,美國陸軍著手組建新的自主系統司令部,同時任命專門負責採購的官員,加快智能裝備採購和列裝。這些部署由代理陸軍部長亞當 · 特爾下達。就在當地時間 1 日,美國國防部長皮特 · 赫格塞思公佈了 Meridian 和 Agincourt 兩個項目,重點都是推動機器人技術進入未來戰爭。這份題為《陸軍自主化舉措》的備忘錄提出多項要求:組建陸軍未來與自主系統司令部。

23 小時前
量子位AI Agent

Jev估值100億美元!創始人Diogo Almeida回答一切

o Almeida,頂著一頭新染的紅髮閃亮登場了!(doge Diogo在最新一期Latent Space訪談中坦言: 公開benchmark極其容易被操縱,即便開發者沒有主動作弊,最終也可能被榜單牽著走。 所以相比於一張通用榜單,他更願意相信長期積累的產品體驗與信任: 直到你把模型放進自己的工作流,並針對那個工作流去評估、去測量,才能判斷它在真正重要的流程中表現如何。

1 天前
IT之家AI Agent

OpenAI 披露:澳大利亞又一政府機構遭失控智能體入侵

作者:沁滄(實習) 責編:沁滄 評論: 感謝網友 華南吳彥祖 的線索投遞!10 月 3 日消息,據澳大利亞廣播公司當地時間 10 月 2 日報道,澳大利亞新南威爾士州政府網站遭到了失控的 OpenAI 智能體侵入。當地政府與 OpenAI 雙方均證實,在此次發生於今年 6 月的事件中,並沒有任何公眾信息被讀取。

1 天前