Google因AI生成的漏洞报告暂停开源漏洞赏金计划
TECH

Google因AI生成的漏洞报告暂停开源漏洞赏金计划

27+
Signals

战略概览

  • 01.
    自2026年10月1日起,Google暂时停止接受新的OSS VRP产品漏洞提交,原因是自动化提交数量显著上升,其中绝大多数无效。
  • 02.
    此次冻结涵盖Google维护的项目,包括Go、Angular、Bazel、Protocol Buffers和Fuchsia,但不影响OSS VRP供应链报告或任何此前已提交或待处理的报告。
  • 03.
    在暂停期间,Google正引导研究人员参与其其他活跃项目,包括补丁奖励计划(经验证的修复最高可获15,000美元)和云漏洞赏金计划,并承诺于2027年第一季度发布更新。
  • 04.
    自2010年以来,Google的漏洞赏金计划已支付超过8,160万美元,仅2025年就向700多名研究人员支付了1,710万美元,比2024年增长40%。

深度分析

幻觉问题:为何AI垃圾报告能欺骗人类评审员

Google自身的表述削弱了“AI撰写的报告本质上就是问题”的简单叙事。一项对此次暂停的分析指出,问题不在于生成式AI撰写了这些报告——而在于其中太多是错误的。质量低劣、不完整以及存在幻觉的报告并不总是能立即被识别出来[1],这正是它们代价高昂的原因:即使是一个虚构的攻击路径,或关于某个函数无法按报告描述方式访问的断言,评审员仍需手动在源代码中追溯才能排除。Google确认触发因素是庞大的提交量,而非单纯的运气不好——自动化提交数量显著增加,其中绝大多数无效[2]。这两个问题相互叠加:提交越多,意味着需要花费更多工时去证伪那些听起来合理的虚假报告,而这些评审时间直接挤占了原本可用于Go、Angular、Bazel和Fuchsia等项目真实漏洞的时间。Google自身的公开表述更偏向理性计算而非恐慌——公告读起来像例行行政通知,而非危机声明——但外部评论和媒体报道则解读得更为戏剧化,将其视为AI垃圾报告正在彻底破坏漏洞赏金计划的证据,并成为该事件中讨论最热烈的单一观点。

Google并非首个——curl与HackerOne早已在此类压力下崩溃

在被迫采取相同措施的主要项目中,Google是最后一个行动者,而非第一个。curl项目的维护者在2026年1月31日终止了运行六年的HackerOne赏金计划,估计约20%的提交为AI垃圾报告,而当年仅有约5%的报告是真正的漏洞——甚至出现过16小时内收到七份无效报告的情况[3]。两个月后,HackerOne自身运营的互联网漏洞赏金计划(自2013年起资助开源修复)也完全停止接收新提交[3]。Google的OSS VRP覆盖Go、Angular、Bazel、Protocol Buffers、Fuchsia及关键第三方依赖[2],只是迄今为止规模最大、最受关注的撞上同一堵墙的案例,这表明分类审查的经济模式正在全行业范围内崩溃,而非反映Google特有的管理失败。这种观点已渗入主流科技评论,“漏洞赏金是否已死”已成为一个独立于任何单一公司事件的反复出现的问题。

涉及的资金规模:为何Google选择暂停而非彻底退出

这些项目持续被淹没的原因在于一种成本不对称,而生成式AI正使这一问题每月恶化:如今提交一份漏洞报告的成本几乎为零,而验证一份报告仍需人类工程师的时间。所涉资金规模解释了为何Google选择暂停而非任由噪音无限堆积——自2010年以来,其VRP已支付超过8,160万美元[2],仅2025年就向700多名研究人员发放了1,710万美元,较2024年增长40%[4]。单个OSS VRP奖励金额从100美元到31,337美元不等,另有补丁奖励通道为经验证的修复提供最高15,000美元的奖励[2]。这是一个值得保护而非彻底放弃的项目,因此Google很可能只冻结了产品漏洞的接收入口,而非像curl完全退出HackerOne那样彻底关闭OSS VRP。

有限制的冻结,而非全面关闭——以及2027年第一季度的开放问题

Google划定的界限比初看之下更为狭窄。冻结仅适用于新的OSS VRP产品漏洞提交——供应链报告及队列中已有内容继续处理[1]——同时Google正积极引导研究人员转向其补丁奖励计划和云VRP[5]。公司已承诺于2027年第一季度发布更新[2],这使得真正的问题仍未解决。在线讨论此次暂停的安全研究人员已在下注预测答案:赏金计划将通过缩小范围并以声誉为门槛限制访问,而非保持完全开放,因为如今压垮分类团队预算的是报告数量,而非报告质量。Google2027年第一季度的更新是否会确认或回避这一路径,才是值得关注的关键。

历史背景

Google最初在Google Security博客上宣布OSS VRP,作为其更广泛的开源安全推动的一部分。
curl的维护者估计,约20%的所有漏洞赏金提交为AI垃圾报告,全年仅有约5%的提交是真正的漏洞。
curl在其安全团队被AI生成的报告压垮后,结束了运行六年的HackerOne漏洞赏金计划,其中包括在短短16小时内收到七份无效报告。
Google发布了其VRP 2025年度回顾,报告2025年总支付额达1,710万美元,惠及700多名研究人员,较2024年增长40%。
HackerOne的互联网漏洞赏金计划(自2013年起资助开源修复)在面临同样由AI生成报告的压力下,停止接受新提交。
Google冻结了新的OSS VRP产品漏洞提交,理由是自动化提交数量显著上升,且大多数无效。

关键关系图

关键玩家
主题

Google因AI生成的漏洞报告暂停开源漏洞赏金计划

GO

Google VRP / Google Bug Hunters team

项目运营方,于2026年10月1日通过其官方渠道及@GoogleVRP账号宣布暂停决定。

OP

Open-source maintainers (Go, Angular, Fuchsia, Protocol Buffers, Bazel)

下游评审员,承担了无效AI生成报告的分类负担,也是此次暂停的直接受益者。

CU

curl project

率先做出先例,在2026年1月31日因被AI垃圾报告压垮而结束其运行六年的HackerOne漏洞赏金计划。

HA

HackerOne / Internet Bug Bounty

第三方平台,其自2013年起资助开源修复的互联网漏洞赏金计划于2026年3月27日在相同压力下停止接受新提交。

AI

AI-assisted bug-hunting submitters

提交激增的来源,使用AI工具大规模生成漏洞报告,其中大多数无效或存在幻觉。

事实来源

5 条引用
  1. [1] Google had to break its OSS VRP to escape a tidal wave of AI-generated bug reports
  2. [2] Google halts open source bug bounty program amid AI spam surge
  3. [3] curl ending bug bounty program after flood of AI slop reports
  4. [4] Google VRP 2025 Year in Review
  5. [5] Google pauses open source bug bounty program

来源文章

Top 5

THE SIGNAL.

Analysts

“认为问题不在于AI生成了这些报告,而在于报告质量低下且存在幻觉,这种负担正在影响整个安全研究行业,而不仅仅是Google。”

ITdaily security desk (Michaël Aussems)
作者,ITdaily
The Crowd

“PSA for open-source bug hunters. We are temporarily no longer accepting OSS VRP product vulnerability submissions. This does not impact OSS VRP supply chain reports, or any outstanding reports. As an alternative, we encourage you to find impact across our other VRP programs”

@@GoogleVRP335

“Google has frozen its open source bug bounty program after a significant rise in AI submissions, according to TechCrunch. The report says AI slop may be overwhelming bug bounty programs. #Applitank #Google #BugBounty #OpenSource”

@@applitank202

“AI slop seems to be overwhelming bug bounty programs.”

@@TechCrunch67

“Google suspended their OSS VRP”

@u/CellAccomplished114912
Broadcast
Is Bug Bounty Really Dead?

Is Bug Bounty Really Dead?

Is Bug Bounty Dead? (Ep. 173)

Is Bug Bounty Dead? (Ep. 173)

Bug Bounty in 2026 is Smashed | AI Slop vs Real Hackers (SftSec Tim Podcast)

Bug Bounty in 2026 is Smashed | AI Slop vs Real Hackers (SftSec Tim Podcast)