TechCrunch:谷歌因自动化提交暂停漏洞搜索计划
谷歌自10月1日起暂停了针对该公司开源软件漏洞发现的奖励计划。该公司称,原因是自动化提交数量大幅增加,其中大多数无效。
2027年更新
这涉及开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program),安全研究人员此前可因报告谷歌开源软件中的漏洞获得奖励。该公司在X上的帖子及该计划网站上宣布暂停,并承诺将在2027年第一季度提供有关其后续运作的更新。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
无效和虚假报告
据TechCrunch报道,援引Tom’s Hardware的消息,谷歌工程师和开源项目维护者被大量无法证实或包含由人工智能编造说法的报告压得不堪重负。暂停期间,参与者被建议关注谷歌其他漏洞搜索奖励计划。