編按:本文綜合整理自 TechCrunch 報導、Tom’s Hardware 主稿、The Register、Daniel Stenberg 個人部落格 與 Google 官方 OSS VRP 規則頁,並加入 Siami 編輯部觀點與分析。
Google 在 2026 年 10 月 1 日正式暫停「開放源碼軟體漏洞獎勵計畫」(OSS VRP)的產品漏洞提報業務,承諾在 2027 年第一季才會更新後續方向。這是繼 cURL、Intel、Linux 核心之後,又一個被 AI 大量生成的低品質漏洞報告(俗稱 AI slop)擊垮的開源安全獎勵機制——而且這次出手的是 Google。
Google 暫停了什麼?哪些還能動?
根據 Google 在 X 與 bughunters.google.com 同步發布的公告,這次暫停的範圍經過精準切割:
- 被暫停的:OSS VRP 中針對 Google 公開程式碼庫的「產品漏洞」(product vulnerability)提報。
- 仍可提報的:10 月 1 日之前已經送出的產品漏洞報告(會繼續處理);OSS VRP 中的「供應鏈」(supply chain)報告;以及 Google Cloud VRP 中針對部分 Google Cloud 程式庫的提報。
- 未公布細節:Google 沒有公布具體數字,但 Tom’s Hardware 引述工程師說法,是「成千上萬份」無效或無法重現的 AI 報告淹沒了 triage queue。
Google 工程師與開源維護者被迫把大多數時間花在手動驗證 AI 寫出來的程式碼,而不是修補真正的高風險漏洞。這種「驗證 bot」的工作排擠了「修補真漏洞」的產能,最終逼得 Google 必須先踩煞車。
這不是單一事件——一整年的 AI slop 海嘯
把視野拉遠會發現,2026 年是開源獎勵機制集體失守的一年:
- 2026-01-21:cURL 關閉 bug bounty。cURL 維護者 Daniel Stenberg 在 個人部落格 宣布,自 2026-01-31 起正式結束與 HackerOne 合作 7 年的獎金計畫;最終統計是 87 個確認漏洞、超過 10 萬美元獎金。Stenberg 表示 AI 生成的「假報告」讓 triage 完全失能。
- 2026-03-10:Axios 報導「AI agents spam 開源志工」。cURL 不是孤例,Python 軟體基金會早在 2024 年底就抱怨過同樣問題。
- 2026-03-18:Linux 基金會 + 6 大科技業者注資 1,250 萬美元。根據 The Register 報導,Anthropic、AWS、GitHub、Google、Microsoft、OpenAI 共同出資,由 Alpha-Omega 與 Open Source Security Foundation (OpenSSF) 執行的專案,目的是幫助維護者消化 AI 生成的漏洞報告。Linux 核心維護者 Greg Kroah-Hartman 對此回應:「光給錢不會解決問題,但 OpenSSF 有實際資源能支援這些已經過勞的維護者。」
- 2026-04:OpenSSF 設立 AI-Slop 工作組。Vulnerability Disclosures Working Group 開始研究如何定義「AI 生成的低品質漏洞報告」並制定 best practice。
- 2026-10-01:Google 暫停 OSS VRP 產品漏洞提報——這是本次事件的主角,也是目前為止規模最大的開源獎勵機制暫停。
更早之前,Linux 核心每版 CVE 數量已逼近 2,000 個,Intel 也悄悄暫停了一個最高獎金 10 萬美元的 bug bounty 計畫。整個產業都在同一個壓力鍋裡。
為什麼這件事重要?
表面上看是「Google 暫停一個 bug bounty 計畫」,但它折射的是開源安全經濟的根本斷裂:
第一,獎勵機制的「信任成本」徹底失控。Bug bounty 之所以有效,是建立在「提報者會花心力研究,提報的東西值得驗證」這個隱性契約上。AI 把研究成本壓到接近零,卻把驗證成本留在人類端——於是經濟模型反轉:提報者越多、平台越倒楣。
第二,triage 變成新的瓶頸。過去資安團隊的瓶頸是「找不到漏洞」;現在變成「分不清哪個漏洞是真的」。當 false positive 遠遠多過 true positive,整個獎勵系統就會被 false positive 自己的成本壓垮。
第三,AI 公司本身也是加害者。Anthropic、OpenAI、Google 的模型現在大量產出漏洞報告,而這些公司同時是 1,250 萬美元對抗 AI slop 基金的主要捐款者。換言之,這是一場「左手製造問題、右手掏錢處理問題」的結構性矛盾。Linux 核心維護者 GKH 對此直言:「光給錢不會解決問題。」
第四,獨立研究者的士氣受創。真正花幾週逆向工程、找出真實漏洞的研究者,現在被迫跟「跑個 prompt 就送出」的報告搶同一個 triage queue,獎金被稀釋、報告被擱置。這會把下一代的漏洞研究人才擠出開源圈——而這才是長期最貴的代價。
數據解讀:為什麼 Google 撐最久卻最早喊停?
把時間軸展開,可以看出一個殘酷的對比:
| 專案 | 撐了多久 | 結局 | 規模 |
|---|---|---|---|
| cURL | 7 年(2019–2026) | 完全關閉 | 87 漏洞、10 萬美元獎金 |
| Linux 核心 | 持續中 | 每版 ~2,000 CVE | 4,000 萬行程式碼 |
| Intel | 多年 | 暫停(未公開原因) | 最高單筆 10 萬美元 |
| Google OSS VRP | 多年 | 暫停產品漏洞 | 對外開放規模最大 |
cURL 是個人維護者,撐 7 年後體力耗盡;Google 擁有全世界最頂尖的資安團隊,卻在 2026 年 10 月也必須部分暫停——這代表 AI 報告的氾濫速度,已經超越企業級資安團隊的處理上限。
如果把 Google 的暫停視為「連最強的選手都退場」,那中型的開源基金會與企業內部 SOC(Security Operation Center)面臨的壓力只會更大。Linux 基金會的 1,250 萬美元應急基金,現在看起來更像止痛藥而不是解方。
接下來會怎麼演變?
從目前各方的動作可以拼出幾條可能路徑:
- AI 過濾 AI:讓 LLM 自動 triage LLM 生成的報告——但 false negative(把真漏洞當成 AI 廢文)的代價遠比 false positive 高,這條路短期走不通。
- 強制 PoC 與 reproducibility 證明:要求提報者附上可在乾淨環境重現的 exploit 與 log,否則不計入 triage queue。
- 從「獎金制」改為「信用制」:參考學術 peer review,漏洞提報變成可追蹤的「研究者身分」累積,新人需要老手背書才能送出高優先級報告。
- AI 公司賠償機制:未來可能出現「AI 報告氾濫稅」,由模型提供方按 API 呼叫量提撥資金,補償下游開源維護者的 triage 成本。
無論哪條路,2026 年 10 月 1 日都會被記住:當 AI 讓「找漏洞」變得比「驗漏洞」更便宜,整個開源安全經濟就需要重新設計。Google 暫停 OSS VRP 不是故事的結束,而是 AI 對開源基礎設施衝擊的第一個企業級訊號。
網友熱門留言 (5)