导语:当 AI 写代码开始”制造”漏洞报告,漏洞赏金计划的守护者成了第一个受害者。谷歌近日宣布,自 2026 年 10 月 1 日起,其开源软件漏洞奖励计划(OSS VRP)将不再接收产品漏洞提报——原因不是漏洞变少了,而是安全团队被 AI 生成的”幻觉”漏洞报告淹没,无暇顾及真正的高危漏洞。这堪称 AI 编程普及后,整个安全行业面临的第一个”反噬”案例。
发生了什么:OSS VRP 按下暂停键
据 IT 之家 10 月 4 日报道,谷歌已对 OSS VRP(Open Source Software Vulnerability Rewards Program,开源软件漏洞奖励计划)的规则作出调整:自 2026 年 10 月 1 日起,该计划不再接收产品漏洞(product vulnerabilities)提报。本次规则调整不影响 2026 年 10 月 1 日之前已提交的产品漏洞。
OSS VRP 是谷歌设立的一项专业安全赏金计划,旨在通过奖金激励独立安全研究人员,在谷歌整个开源生态系统中挖掘并负责任地披露安全缺陷。Chrome、Android 的 AOSP 代码、Kubernetes 等谷歌主导的开源项目,长期是白帽黑客重点关注的目标,多年来通过该计划修复了大量真实漏洞。
不过这次调整并非”一刀切”:对于部分可能对谷歌云(Google Cloud)产品造成影响的谷歌云代码仓库,如果涉及产品漏洞,谷歌仍可能通过云漏洞奖励计划(Cloud VRP)继续接收相关报告。也就是说,暂停的是面向通用开源项目的产品漏洞通道,与谷歌云直接相关的漏洞仍有上报出口。
为什么叫停:数以千计的 AI”幻觉”报告
据 Tom’s Hardware 引述知情人士报道,谷歌工程师与开源代码维护人员已被数以千计的劣质报告彻底吞没。这些报告声称发现了严重漏洞,但深入排查后发现,它们全都是 AI 产生的”幻觉”——报告里描述的漏洞根本不存在,或无法被实际利用。
这正是导致谷歌最终叫停该计划的直接原因。维护团队不得不将大量精力耗费在验证这些虚假代码上,严重挤占了修复现实中高危漏洞的时间。换句话说,”狼来了”的故事正在以工业化的规模上演:每个报告都声称发现了严重问题,而每一份报告都需要真人工程师花时间逐一验证。
谷歌官方回应称,将持续对 OSS VRP 的相关机制进行重组与优化,并计划于 2027 年第一季度公布最新进展。这意味着暂停是过渡性的,谷歌需要大约一个季度的时间重新设计规则,应对 AI 时代的提报质量挑战。
背景分析:AI 编程普及后的”赏金挖矿”
这一幕的发生并不意外。随着 AI 编程工具普及,漏洞挖掘的门槛被大幅拉低:一个人只需把开源代码丢给大模型,就能批量”产出”看似头头是道的漏洞分析报告,并附上精心构造的利用代码片段(PoC)。这些报告格式规范、术语专业,乍看之下与资深安全研究人员的成果无异,但细究之下漏洞并不成立。
对提报者而言,成本极低而潜在收益诱人——万一蒙中一个真实漏洞,就是一笔赏金。于是”广撒网”式的 AI 生成报告迅速填满了赏金计划的收件箱。而对接收方而言,每份报告都必须由真人验证,因为赏金计划的承诺是”每份报告都会被认真对待”,漏掉一个真实的高危漏洞的代价,远大于验证一百份假报告的成本。
这形成了一个不对称博弈:AI 让”制造报告”的成本趋近于零,但”验证报告”的成本依然由真人工程师承担。当这个成本差扩大到一定程度,赏金计划的运营模型就会被击穿——谷歌这次叫停,正是这个临界点到来的标志。
影响与展望:赏金经济需要新规则
谷歌不是唯一受影响者。整个安全行业的漏洞赏金生态都面临同样的压力:各大平台的漏洞提报量近年来持续攀升,其中 AI 生成的无效报告占比越来越高。维护者被迫在”验证假报告”和”修复真漏洞”之间分配精力,真实高危漏洞的修复周期被动拉长,最终受损的是整个开源生态的安全水位。
可以预见,谷歌在 2027 年第一季度公布的重组方案,将成为行业的风向标。可能的方向包括:引入 AI 检测前置过滤、对提报者设置信誉门槛、要求报告附带可复现的验证证据、或对 AI 辅助提报实行差异化奖励。这些机制的核心目标只有一个——让”验证成本”重新回到提报者一方。
对普通开发者而言,这件事也是一个提醒:AI 生成的安全分析报告不能直接采信。”看起来像漏洞”和”真的是漏洞”之间,依然隔着严谨的验证工作。而对 AI 行业来说,这是一个颇具讽刺意味的注脚:AI 在帮助人类写代码的同时,也在用”幻觉”消耗着人类最稀缺的安全资源。谁先解决这个验证难题,谁就掌握了下一代安全基础设施的话语权。