大量 AI“幻覺”報告壓垮維護團隊,谷歌暫停部分開源漏洞獎勵計劃

作者:沁滄(實習) 責編:沁滄 評論: 感謝網友 華南吳彥祖 的線索投遞!10 月 4 日消息,谷歌宣佈,自 2026 年 10 月 1 日起,開源軟件漏洞獎勵計劃(OSS VRP)將不再接收產品漏洞提報。本次規則調整不影響 2026 年 10 月 1 日之前已提交的產品漏洞。不過,針對部分可能對谷歌雲(Google Cloud)產品造成影響的谷歌雲代碼倉庫,如果涉及產品漏洞,谷歌仍可能通過雲漏洞獎勵計劃(Cloud VRP)接收相關報告。OSS VRP 是谷歌設立的一項專業安全賞金計劃,旨在通過激勵獨立安全研究人員,在谷歌整個開源生態系統中挖掘並負責任地披露安全缺陷。
據 Tom's Hardware 報道,知情人士透露,谷歌工程師與開源代碼維護人員已被數以千計的劣質報告徹底吞沒。這些報告聲稱發現了嚴重漏洞,但深入排查後發現,它們全都是 AI 產生的“幻覺”,根本無效且無法被實際利用。維護團隊不得不將大量精力耗費在驗證這些虛假代碼上,嚴重擠佔了修復現實中高危漏洞的時間。這正是導致谷歌最終叫停該計劃的直接原因。獲悉,谷歌官方表示,將持續對 OSS VRP 的相關機制進行重組與優化,並計劃於 2027 年第一季度公佈最新進展。
投訴水文 我要糾錯 下載APP,簽到賺金幣兌豪禮 相關文章關鍵詞:谷歌,開源,漏洞已修復:谷歌披露 Pixel 10 手機零點擊漏洞,5 行代碼拿下內核讀寫開源字體渲染庫 FreeType 出現高危安全漏洞,可被黑客利用發起攻擊第三方修復零日 Windows NTLM 哈希漏洞,用戶瀏覽受感染的文件夾即可導致憑據洩露谷歌 Agent 首次發現真實世界代碼漏洞:搶救全球數億設備,有望挽回數十億美元損失因漏洞數量減少,谷歌即將終止 Google Play 漏洞懸賞計劃谷歌安全團隊發現高通 Adreno GPU 驅動超 9 個重要漏洞,OEM 已獲補丁推送
Related
相關文章

旗下智能體頻繁“闖禍”,OpenAI 每天要燒掉超 50 萬美元來調查
作者:清源 責編:清源 評論: 10 月 3 日消息,據英國《衛報》今天(3 日)報道,OpenAI 披露,為調查旗下 AI 智能體攻擊澳大利亞 Medicare 醫療保險系統和 Hugging Face 等事件,公司每天投入超過 50 萬美元(注:現匯率約合 335.

曝美國陸軍著手組建自主系統司令部,推動機器人進入技術未來戰爭
作者:清源 責編:清源 評論: 感謝網友 咩咩洋 的線索投遞! 10 月 3 日消息,據美媒 Axios 獲得的一份備忘錄,美國陸軍著手組建新的自主系統司令部,同時任命專門負責採購的官員,加快智能裝備採購和列裝。這些部署由代理陸軍部長亞當 · 特爾下達。就在當地時間 1 日,美國國防部長皮特 · 赫格塞思公佈了 Meridian 和 Agincourt 兩個項目,重點都是推動機器人技術進入未來戰爭。這份題為《陸軍自主化舉措》的備忘錄提出多項要求:組建陸軍未來與自主系統司令部。

Jev估值100億美元!創始人Diogo Almeida回答一切
o Almeida,頂著一頭新染的紅髮閃亮登場了!(doge Diogo在最新一期Latent Space訪談中坦言: 公開benchmark極其容易被操縱,即便開發者沒有主動作弊,最終也可能被榜單牽著走。 所以相比於一張通用榜單,他更願意相信長期積累的產品體驗與信任: 直到你把模型放進自己的工作流,並針對那個工作流去評估、去測量,才能判斷它在真正重要的流程中表現如何。

OpenAI 披露:澳大利亞又一政府機構遭失控智能體入侵
作者:沁滄(實習) 責編:沁滄 評論: 感謝網友 華南吳彥祖 的線索投遞!10 月 3 日消息,據澳大利亞廣播公司當地時間 10 月 2 日報道,澳大利亞新南威爾士州政府網站遭到了失控的 OpenAI 智能體侵入。當地政府與 OpenAI 雙方均證實,在此次發生於今年 6 月的事件中,並沒有任何公眾信息被讀取。
Prime Intellect Launches Prime Inference: Serverless and Reserved Serving for Frontier Open Models
Prime Intellect has launched Prime Inference, a serving platform for frontier open-source models. It offers serverless endpoints and reserved capacity on Prime’s own GPUs across multiple datacenters.
