Google 因 AI 生成的錯誤報告大量湧入而暫停開源軟體漏洞獎勵計畫
Google 於 2026 年 10 月 1 日暫停其開源軟體漏洞獎勵計畫(OSS VRP),原因是低品質、由 AI 生成的錯誤報告大幅增加。公司表示,許多提交內容包含由 AI「幻覺」產生的漏洞,或對現實世界的影響很小,導致安全工程師和開源專案維護者不堪負荷。
Google OSS VRP 涵蓋 Angular、Golang 和 Protocol Buffers 等專案。研究人員通常可依漏洞嚴重程度獲得數百至數萬美元的獎勵。這次暫停不影響在截止期限前提交的報告、供應鏈報告或部分與雲端相關的提交。Google 鼓勵研究人員使用其他獎勵計畫,包括 Patch Rewards。
Google 已於 2026 年 3 月收緊漏洞獎勵標準,並預計在 2027 年第一季宣布修訂後的 OSS VRP 規則。這次暫停反映了各個漏洞獎勵計畫日益擴大的疑慮,包括 Internet Bug Bounty、Intel 和 Linux 核心專案:AI 生成的報告增加了審查成本,並可能掩蓋真正的安全漏洞。這項消息對加密貨幣價格沒有直接影響,但可能促使業界更加審視開源安全,以及與區塊鏈開發者相關的軟體供應鏈風險。
Neutral
這則新聞涉及 Google 的安全研究計畫,並未直接涉及加密貨幣、代幣、交易所或區塊鏈網路。因此,它不太可能成為加密市場的即時價格催化劑。短期交易影響應維持有限,反應主要集中在網路安全與科技相關股票或軟體專案。
從長期來看,更嚴格的驗證要求可能提高漏洞揭露的成本,並增加市場對開放原始碼與軟體供應鏈安全的關注。這可能與區塊鏈開發者及基礎設施供應商有關,但僅憑這項資訊,無法顯示任何加密貨幣的需求會增強或減弱。因此,除非日後有特定區塊鏈專案、漏洞利用或代幣與此問題產生關聯,否則交易者應將此事件視為中性。