← 返回 Siami 首頁

Google 暫停開源 bug bounty 直到 2027 Q1,AI slop 報告把工程師淹沒了

Google 暫停開源 bug bounty 直到 2027 Q1,AI slop 報告把工程師淹沒了

編按:本文綜合整理自 TechCrunch 報導、Tom’s Hardware 主稿、The Register、Daniel Stenberg 個人部落格 與 Google 官方 OSS VRP 規則頁,並加入 Siami 編輯部觀點與分析。

Google 在 2026 年 10 月 1 日正式暫停「開放源碼軟體漏洞獎勵計畫」(OSS VRP)的產品漏洞提報業務,承諾在 2027 年第一季才會更新後續方向。這是繼 cURL、Intel、Linux 核心之後,又一個被 AI 大量生成的低品質漏洞報告(俗稱 AI slop)擊垮的開源安全獎勵機制——而且這次出手的是 Google。


Google 暫停了什麼?哪些還能動?

根據 Google 在 X 與 bughunters.google.com 同步發布的公告,這次暫停的範圍經過精準切割:

  • 被暫停的:OSS VRP 中針對 Google 公開程式碼庫的「產品漏洞」(product vulnerability)提報。
  • 仍可提報的:10 月 1 日之前已經送出的產品漏洞報告(會繼續處理);OSS VRP 中的「供應鏈」(supply chain)報告;以及 Google Cloud VRP 中針對部分 Google Cloud 程式庫的提報。
  • 未公布細節:Google 沒有公布具體數字,但 Tom’s Hardware 引述工程師說法,是「成千上萬份」無效或無法重現的 AI 報告淹沒了 triage queue。

Google 工程師與開源維護者被迫把大多數時間花在手動驗證 AI 寫出來的程式碼,而不是修補真正的高風險漏洞。這種「驗證 bot」的工作排擠了「修補真漏洞」的產能,最終逼得 Google 必須先踩煞車。


這不是單一事件——一整年的 AI slop 海嘯

把視野拉遠會發現,2026 年是開源獎勵機制集體失守的一年:

  • 2026-01-21:cURL 關閉 bug bounty。cURL 維護者 Daniel Stenberg 在 個人部落格 宣布,自 2026-01-31 起正式結束與 HackerOne 合作 7 年的獎金計畫;最終統計是 87 個確認漏洞、超過 10 萬美元獎金。Stenberg 表示 AI 生成的「假報告」讓 triage 完全失能。
  • 2026-03-10:Axios 報導「AI agents spam 開源志工」。cURL 不是孤例,Python 軟體基金會早在 2024 年底就抱怨過同樣問題。
  • 2026-03-18:Linux 基金會 + 6 大科技業者注資 1,250 萬美元。根據 The Register 報導,Anthropic、AWS、GitHub、Google、Microsoft、OpenAI 共同出資,由 Alpha-Omega 與 Open Source Security Foundation (OpenSSF) 執行的專案,目的是幫助維護者消化 AI 生成的漏洞報告。Linux 核心維護者 Greg Kroah-Hartman 對此回應:「光給錢不會解決問題,但 OpenSSF 有實際資源能支援這些已經過勞的維護者。」
  • 2026-04:OpenSSF 設立 AI-Slop 工作組。Vulnerability Disclosures Working Group 開始研究如何定義「AI 生成的低品質漏洞報告」並制定 best practice。
  • 2026-10-01:Google 暫停 OSS VRP 產品漏洞提報——這是本次事件的主角,也是目前為止規模最大的開源獎勵機制暫停。

更早之前,Linux 核心每版 CVE 數量已逼近 2,000 個,Intel 也悄悄暫停了一個最高獎金 10 萬美元的 bug bounty 計畫。整個產業都在同一個壓力鍋裡。


為什麼這件事重要?

表面上看是「Google 暫停一個 bug bounty 計畫」,但它折射的是開源安全經濟的根本斷裂:

第一,獎勵機制的「信任成本」徹底失控。Bug bounty 之所以有效,是建立在「提報者會花心力研究,提報的東西值得驗證」這個隱性契約上。AI 把研究成本壓到接近零,卻把驗證成本留在人類端——於是經濟模型反轉:提報者越多、平台越倒楣。

第二,triage 變成新的瓶頸。過去資安團隊的瓶頸是「找不到漏洞」;現在變成「分不清哪個漏洞是真的」。當 false positive 遠遠多過 true positive,整個獎勵系統就會被 false positive 自己的成本壓垮。

第三,AI 公司本身也是加害者。Anthropic、OpenAI、Google 的模型現在大量產出漏洞報告,而這些公司同時是 1,250 萬美元對抗 AI slop 基金的主要捐款者。換言之,這是一場「左手製造問題、右手掏錢處理問題」的結構性矛盾。Linux 核心維護者 GKH 對此直言:「光給錢不會解決問題。」

第四,獨立研究者的士氣受創。真正花幾週逆向工程、找出真實漏洞的研究者,現在被迫跟「跑個 prompt 就送出」的報告搶同一個 triage queue,獎金被稀釋、報告被擱置。這會把下一代的漏洞研究人才擠出開源圈——而這才是長期最貴的代價。


數據解讀:為什麼 Google 撐最久卻最早喊停?

把時間軸展開,可以看出一個殘酷的對比:

專案撐了多久結局規模
cURL7 年(2019–2026)完全關閉87 漏洞、10 萬美元獎金
Linux 核心持續中每版 ~2,000 CVE4,000 萬行程式碼
Intel多年暫停(未公開原因)最高單筆 10 萬美元
Google OSS VRP多年暫停產品漏洞對外開放規模最大

cURL 是個人維護者,撐 7 年後體力耗盡;Google 擁有全世界最頂尖的資安團隊,卻在 2026 年 10 月也必須部分暫停——這代表 AI 報告的氾濫速度,已經超越企業級資安團隊的處理上限。

如果把 Google 的暫停視為「連最強的選手都退場」,那中型的開源基金會與企業內部 SOC(Security Operation Center)面臨的壓力只會更大。Linux 基金會的 1,250 萬美元應急基金,現在看起來更像止痛藥而不是解方。


接下來會怎麼演變?

從目前各方的動作可以拼出幾條可能路徑:

  • AI 過濾 AI:讓 LLM 自動 triage LLM 生成的報告——但 false negative(把真漏洞當成 AI 廢文)的代價遠比 false positive 高,這條路短期走不通。
  • 強制 PoC 與 reproducibility 證明:要求提報者附上可在乾淨環境重現的 exploit 與 log,否則不計入 triage queue。
  • 從「獎金制」改為「信用制」:參考學術 peer review,漏洞提報變成可追蹤的「研究者身分」累積,新人需要老手背書才能送出高優先級報告。
  • AI 公司賠償機制:未來可能出現「AI 報告氾濫稅」,由模型提供方按 API 呼叫量提撥資金,補償下游開源維護者的 triage 成本。

無論哪條路,2026 年 10 月 1 日都會被記住:當 AI 讓「找漏洞」變得比「驗漏洞」更便宜,整個開源安全經濟就需要重新設計。Google 暫停 OSS VRP 不是故事的結束,而是 AI 對開源基礎設施衝擊的第一個企業級訊號。

網友熱門留言 (5)

#1 Hacker News 讀者 ▲ 184
AI 讓『找漏洞』的進入門檻從『研究程式碼多年』降到『跑個 prompt 然後送出』。獎金制沒辦法分辨誰是真的研究、誰是 bot factory。
#2 Hacker News 讀者 ▲ 142
Linux 核心每版 2,000 個 CVE、cURL 關閉 bounty、Intel 停掉、連 Google 都撐不住——這已經不是單一公司的問題,是整個開源維運模型被 AI 攻陷了。
#3 Hacker News 讀者 ▲ 98
真正的悲劇是:那些認真寫報告的研究者,現在要跟 AI 生成的『我看起來像專家』報告搶同一個 triage queue。
#4 Hacker News 讀者 ▲ 76
如果連 Google 都有 engineer 在手動驗證 hallucination,那 AI 公司自己用 AI 過濾 AI 報告不是剛好?問題是,false negative 比 false positive 更危險。
#5 Hacker News 讀者 ▲ 61
Python 軟體基金會 2024 年底就抱怨過。cURL 2026-01 關閉。現在 2026-10 換 Google。這個雪崩只會越來越快。