谷歌暂停部分开源漏洞奖励计划
AI摘要
由 AI 生成 · 仅供参考
谷歌宣布自2026年10月1日起不再通过开源软件漏洞奖励计划接收产品漏洞提报,此前已提交产品漏洞不受影响,部分涉及谷歌云代码仓库的报告仍可能由云漏洞奖励计划接收;谷歌称将持续重组优化相关机制,并计划于2027年第一季度公布最新进展。
驱动中国10月4日消息,谷歌宣布,自2026年10月1日起,开源软件漏洞奖励计划(OSS VRP)将不再接收产品漏洞提报。此次规则调整不影响2026年10月1日之前已提交的产品漏洞。
对于部分可能对谷歌云(Google Cloud)产品造成影响的谷歌云代码仓库,若涉及产品漏洞,谷歌仍可能通过云漏洞奖励计划(Cloud VRP)接收相关报告。
OSS VRP由谷歌设立,属于专业安全赏金计划,目标是通过激励独立安全研究人员,在谷歌整个开源生态系统中挖掘并负责任地披露安全缺陷。
据Tom's Hardware报道,相关知情人士称,谷歌工程师与开源代码维护人员已被数以千计的劣质报告彻底吞没。这些报告声称发现严重漏洞,但深入排查后被认定为AI产生的“幻觉”,无效且无法被实际利用。
维护团队不得不将大量精力用于验证虚假代码,挤占了修复现实中高危漏洞的时间。这一情况构成谷歌暂停该计划接收产品漏洞提报的直接原因。
谷歌官方表示,将持续对OSS VRP相关机制进行重组与优化,并计划于2027年第一季度公布最新进展。
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系
editor@qudong.com。
来源:驱动中国 · 原文链接:https://www.qudong.com/article/525176.html
本文价值
★★★★★
—
成为第一个评分的人
登录后为本文打分
评论加载中…