Google面向开源软件的漏洞赏金项目「Google Open Source Software Vulnerability Reward Program(Google OSS VRP)」,已不再接收产品漏洞报告。这一变化发生在2026年10月1日之后。
据报告,该项目的调整与AI带来的漏洞报告数量激增有关。当AI能够批量生成漏洞报告时,原本依靠人工审核的赏金机制面临压力,Google选择暂停接收产品漏洞报告。
![]()
赏金计划的转折点
![]()
Google OSS VRP原本用于鼓励安全研究者提交开源软件中的漏洞。如今,这一通道对产品漏洞关闭。报告显示,触发调整的直接原因是AI生成的漏洞报告数量暴涨。
![]()
对于依赖该计划提交漏洞的研究者来说,这意味着一个长期存在的提交入口发生了变化。项目后续是否会以其他形式恢复接收,目前没有进一步信息。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.