自10月1日起,Google已停止通过其开源软件漏洞奖励计划(VRP)接受产品漏洞报告。此决定是在自动提交报告数量显著增加之后做出的,该公司表示这些报告大部分无效。虽然仍接受供应链漏洞报告,但Google预计将在2027年第一季度更新该计划。该公司指出,虽然AI可以帮助发现漏洞,但可复现的证据对于维护者有效分类这些发现至关重要。 AI
影响 AI辅助的漏洞发现需要仔细验证,以避免给安全计划带来过重负担。
排序理由 一家公司正在改变其特定计划的政策,影响外部研究人员报告漏洞的方式。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →