技術

Google暫停開源漏洞獎勵計畫,AI生成的假報告氾濫

Susan Hill
在 Google 中新增我們

Google 已停止透過漏洞獎勵計畫受理旗下開源專案的新安全漏洞通報。這項計畫原本會付費給外部研究人員,請他們找出漏洞;如今喊停,是因為以 AI 工具撰寫的通報大量湧入,而且其中大多描述的是根本不存在的漏洞。

這項變化的影響遠不止於 Google。Go 程式語言、Angular 網頁框架、Bazel 建置系統和 Protocol Buffers 都是數百萬款應用程式與網站的底層基礎,而這項獎勵計畫原本是外部研究人員在攻擊者之前找出弱點、並藉此獲得報酬的管道之一。眼下,這道門只開了一半。

漏洞獎勵計畫的運作方式很簡單:任何人都可以研究程式碼;如果發現真正的漏洞並私下通報,公司就會支付報酬。Google 的 Open Source Software Vulnerability Reward Program 每則通報的獎金介於 100 美元至 31,337 美元之間,最高金額是向駭客俚語中代表「菁英」的說法眨眼致意。每一則通報最後都會送到安全工程師手上,由他們重現問題,確認無誤後才會有人領到獎金。

正是這道人工審核程序讓整套機制卡住。Google 在公告中表示,暫停計畫是因為「自動化通報顯著增加,其中絕大多數都不成立」。AI 模型產生的通報看起來可能相當專業,附有程式碼片段、逐步攻擊路徑,以及語氣篤定的嚴重程度評估。追蹤這個問題的安全研究人員指出,這些通報可能捏造攻擊路徑、錯誤假設程式碼的運作方式,或宣稱可以觸及某個易受攻擊的函式,實際上卻辦不到。工程師仍得花時間逐一證明每一則通報有誤。

暫停的範圍沒有乍看之下那麼廣。Google 仍會受理供應鏈通報,也就是指出相依套件遭入侵或建置流程被劫持的通報;而截止日期前提交的所有產品漏洞通報,公司也會繼續處理。Patch Rewards Program 也會照常運作,這項計畫為強化重要開源專案的修補程式提供最高 15,000 美元獎金;此外,Google Cloud 儲存庫中的部分漏洞,仍可透過獨立的 Cloud 計畫通報。

不過,這項決定也有代價。暫停計畫同時拒於門外的,還有那些謹慎行事、只把 AI 當成眾多工具之一的人類研究人員;若有人在此期間發現真正的漏洞,也少了一個能付費將問題交給 Google 工程師處理的管道。Google 尚未說明收到多少則通報、其中有多少來自 AI,也未交代計畫重啟後,將如何區分品質良莠不齊的自動化發現。

Google 並非第一個碰上這道難關的機構。curl 的主要維護者丹尼爾·斯滕伯格(Daniel Stenberg)在 2026 年 1 月關閉了這項計畫;curl 是一款內建於數十億台裝置中的資料傳輸工具,當時 AI 生成的通報不斷累積。同年 3 月,Anthropic、Google、Microsoft、GitHub、OpenAI 和 AWS 承諾向 Open Source Security Foundation 及其 Alpha-Omega 專案捐助 1,250 萬美元;AWS 當時警告,AI 生成的通報正讓開源專案維護者難以招架。

這項暫停措施於 10 月 1 日生效,Google 承諾在 2027 年第一季公布改版計畫的最新進展。在那之前,凡是在 Google 開源程式碼中發現產品漏洞的研究人員,都會被引導至公司的其他獎勵計畫。

原本承諾能更快找出漏洞的工具,最後反而讓負責查核的人應接不暇。眼下,開源安全領域最稀缺的資源,是有足夠時間讀完通報的人。

標籤: , , , , ,

在 Google 中新增我們

討論

共有 0 則留言。