2026年10月4日,谷歌宣布自10月1日起暂停接收开源软件漏洞奖励计划(OSS VRP)的新漏洞提报。此举因AI生成的数千份虚假漏洞报告严重干扰评审流程,导致真实高危漏洞修复资源被挤占。此前已提交的漏洞仍按原规则处理;涉及谷歌云产品的漏洞,可继续通过云漏洞奖励计划(Cloud VRP)提交。该计划将进行机制优化,预计2027年第一季度公布更新方案。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
2026年10月4日,谷歌宣布自10月1日起暂停接收开源软件漏洞奖励计划(OSS VRP)的新漏洞提报。此举因AI生成的数千份虚假漏洞报告严重干扰评审流程,导致真实高危漏洞修复资源被挤占。此前已提交的漏洞仍按原规则处理;涉及谷歌云产品的漏洞,可继续通过云漏洞奖励计划(Cloud VRP)提交。该计划将进行机制优化,预计2027年第一季度公布更新方案。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。