由于自动化提交激增,Google 已暂时停止通过其开源软件漏洞奖励计划提交新的产品漏洞报告。该公司于 2026 年 10 月 1 日宣布暂停此计划,并指出大多数自动化报告无效,通常包含不正确的信息或不存在的漏洞利用路径。Google 计划在 2027 年初重新设计该计划并提供更新,但供应链错误报告和 Patch Rewards Program 计划仍然有效。 AI
影响 AI 生成的内容正在压垮安全报告渠道,迫使漏洞赏金计划暂停。
排序理由 一家主要科技公司因与 AI 相关的问题而暂停了一项重要计划。
在 Mastodon — fosstodon.org 阅读 →
- anchoring
- blockchain
- ChatGPT
- Gemma
- Hackaday
- Hack a Day (unofficial)
- Mastodon
- Open Source Software Vulnerability Reward Program
AI 生成摘要 · Google Gemini · 来自 6 个来源。 我们如何撰写摘要 →