谷歌暂停部分开源漏洞奖励计划

AI 驱动中国 陈默 263次阅读
分享 微 Q 信
AI摘要
由 AI 生成 · 仅供参考

谷歌宣布自2026年10月1日起不再通过开源软件漏洞奖励计划接收产品漏洞提报,此前已提交产品漏洞不受影响,部分涉及谷歌云代码仓库的报告仍可能由云漏洞奖励计划接收;谷歌称将持续重组优化相关机制,并计划于2027年第一季度公布最新进展。

驱动中国10月4日消息,谷歌宣布,自2026年10月1日起,开源软件漏洞奖励计划(OSS VRP)将不再接收产品漏洞提报。此次规则调整不影响2026年10月1日之前已提交的产品漏洞。

对于部分可能对谷歌云(Google Cloud)产品造成影响的谷歌云代码仓库,若涉及产品漏洞,谷歌仍可能通过云漏洞奖励计划(Cloud VRP)接收相关报告。

OSS VRP由谷歌设立,属于专业安全赏金计划,目标是通过激励独立安全研究人员,在谷歌整个开源生态系统中挖掘并负责任地披露安全缺陷。

据Tom's Hardware报道,相关知情人士称,谷歌工程师与开源代码维护人员已被数以千计的劣质报告彻底吞没。这些报告声称发现严重漏洞,但深入排查后被认定为AI产生的“幻觉”,无效且无法被实际利用。

维护团队不得不将大量精力用于验证虚假代码,挤占了修复现实中高危漏洞的时间。这一情况构成谷歌暂停该计划接收产品漏洞提报的直接原因。

谷歌官方表示,将持续对OSS VRP相关机制进行重组与优化,并计划于2027年第一季度公布最新进展。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com。
来源:驱动中国 · 原文链接:https://www.qudong.com/article/525176.html
本文价值 ★★★★★ — 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
✎ 我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友