
一支自动化的笔一夜之间可以写出成千上万份看似专业的漏洞报告——但几乎全是幻觉。这正是谷歌开源软件漏洞奖励计划OSS VRP如今面临的真实处境。2026年10月1日起这家科技巨头正式宣布暂停接收该计划下的产品类漏洞报告并预计要到2027年第一季度才会公布后续安排。海量提交里九成以上是垃圾AI成了“职业骗赏金”的新武器根据谷歌方面的说法此次暂停的直接导火索是自动提交的报告数量出现了“显著增加”而其中绝大多数根本无法通过验证。问题的根源不难想象生成式人工智能让批量炮制漏洞报告变得前所未有的廉价。这些由AI生成的内容在表面上往往颇具说服力——格式规范、术语专业、引用代码行号——但深入核查后却发现所谓的攻击路径是凭空捏造的对源代码行为的假设是错的甚至声称存在漏洞的函数在实际代码里根本不可达。换句话说每一份这样的报告都需要安全工程师和开源维护者花费大量时间去证伪。当无效报告的洪水淹没了真正有价值的线索整个漏洞披露机制就会失灵。这不仅仅是谷歌一家的问题它实际上向整个行业敲响了一记警钟当AI能够批量制造“看似合理的谎言”人类审核的成本正在被急剧放大。谷歌其实早就察觉到了苗头。在此之前该公司就曾在OSS VRP的规则更新中专门向研究人员发出警告指出AI生成的报告普遍包含错误的触发条件以及关于漏洞如何利用的“虚假信息”。此次计划还同步提高了部分报告的证据门槛尤其是针对高优先级项目中的内存损坏类缺陷。值得注意的是这次调整并不意味着整个开源漏洞赏金计划走向终结。供应链漏洞报告依然正常受理10月1日之前提交的产品漏洞报告也会继续处理完毕。此外谷歌云存储库中的部分漏洞仍可通过独立的谷歌云漏洞奖励计划提交。赏金依旧诱人但想拿到钱越来越难了谷歌的开源软件漏洞奖励计划覆盖范围相当广泛包括谷歌组织名下公共代码库中维护的各类开源项目的最新版本无论是代码本身、代码库配置、GitHub Actions工作流、访问控制、构建系统、发布环境还是软件包发布凭证与加密签名密钥都在其关注之列。在各类漏洞中供应链漏洞依然是含金量最高的类别。研究人员如果发现了可能让攻击者篡改源代码、污染构建产物、破坏通过注册表分发的软件包或者滥用构建与发布基础设施的缺陷就有机会获得丰厚奖励。不过这类报告必须展示切实可行的利用路径纯粹的理论风险并不在奖励之列。具体到奖金数额旗舰级的OT0项目供应链漏洞奖励区间为3133.7美元至31337美元重要的OT1项目可获得1337美元至13337美元标准OT2项目则为500美元至3133.7美元。至于低优先级的OT3代码库谷歌不再提供现金奖励最终金额仍取决于公司对代码库实际安全影响的评估。此次暂停受理的主要是产品类漏洞也就是那些直接影响应用程序安全的软件缺陷比如解析器或网络实现中的内存损坏、路径遍历、清理器失效以及不安全的默认配置等。这些问题一旦真实存在可能严重威胁基于谷歌开源代码构建的应用中用户数据的机密性与完整性。AI可以帮忙但报告的最终责任人必须是人这次风波暴露出的是漏洞披露生态中一个日益尖锐的矛盾。不可否认生成式人工智能确实是安全研究的利器——它可以帮助研究人员快速审阅代码、起草概念验证、发现可疑模式。但工具的边界也很清晰任何报告在提交前都必须经过人的核实。一份真正有价值的漏洞报告应当包含可编译运行的概念验证代码、精确的复现步骤、崩溃数据如适用、问题可复现的证据以及对安全影响的清晰阐述。最忌讳的就是把AI生成的未经最新版本验证的结论直接丢给厂商。目前谷歌正在引导研究人员转向其其他漏洞奖励计划VRP和补丁奖励计划同时着手重新设计被暂停的产品漏洞提交流程。有分析人士认为未来的开源漏洞赏金计划可能会普遍引入更严格的人工验证环节甚至要求报告者证明其对目标代码的实际测试过程。无论如何这场由AI“灌水报告”引发的风波正在重塑整个白帽安全行业的游戏规则。对于真心做研究的人来说靠扎实功底拿赏金的时代并未结束——它只是把浑水摸鱼的门槛抬得更高了。