如果你维护过一个有点名气的开源项目,大概能体会那种感觉:Issue 列表里堆满了模板化、没头没尾的报告,标题写着“发现严重漏洞”,点开一看要么是误报,要么是根本没复现步骤。现在,这种痛苦正在以更猛烈的方式冲击 Google 的开源漏洞奖励计划(OSS VRP),而罪魁祸首,正是我们天天在用的 AI 大模型。
Google 在 10 月 1 日宣布,冻结其开源软件漏洞奖励计划(OSS VRP,即针对 Google 旗下开源项目的安全漏洞悬赏项目,白帽子提交有效漏洞可获现金奖励)。这不是暂停几天调整一下,而是直接冻结到 2027 年第一季度,期间 Google 会重新设计整个项目。官方给出的理由很直白:涌入大量无效的 AI 生成的 bug 报告,维护者不堪重负。
这事的背景得从漏洞赏金的运作逻辑说起。传统上,安全研究员手动审计代码,发现漏洞后写一份包含漏洞类型、触发条件、影响范围、修复建议的报告提交给厂商。厂商验证通过后,按严重程度发放奖金。这个流程依赖一个关键前提:提交者真的理解漏洞。但 AI 工具改变了游戏规则。现在,任何人都可以用大模型扫描代码库,让模型“找找有没有漏洞”,然后把模型输出的结果稍加整理就提交上去。问题在于,大模型(LLM,即大型语言模型,擅长生成文本但缺乏真正的代码执行和验证能力)经常会产生“幻觉”——它可能把一段完全正常的代码描述成存在缓冲区溢出,或者凭空捏造一个不存在的攻击路径。
结果就是,OSS VRP 项目被大量“看起来像那么回事”但实际无效的报告淹没。Google 和开源项目的维护者不得不花费大量时间逐一验证这些报告,而验证一个 AI 生成的假漏洞报告,往往比修复一个真漏洞更耗时。你没法直接忽略,因为万一里面真有漏网之鱼呢?这种“狼来了”的效应,直接挤占了维护者处理真正严重安全问题的时间。Google 在公告里也承认,整个行业都面临同样的问题,不只是 Google 一家。
最让我意外的是 Google 给出的时间线:冻结到 2027 年第一季度,差不多两年半。这说明他们不是想临时关掉避风头,而是打算从根本上重构这个计划。可以推测,未来的 OSS VRP 可能会引入更严格的提交门槛,比如要求附带可复现的 PoC(Proof of Concept,概念验证,即能实际触发漏洞的代码或步骤),或者对提交者进行信誉分级,甚至可能用 AI 来过滤 AI 生成的报告——用魔法打败魔法。
这件事对普通开发者的启示其实很直接。如果你在维护开源项目,或者在公司内部负责安全响应,现在就该意识到:AI 生成的低质量安全报告会越来越多,不能指望平台方替你过滤。可以做的包括:在 Issue 模板里强制要求填写复现步骤和环境信息;对没有 PoC 的漏洞报告直接标记为“待验证”而不是“待修复”;甚至可以考虑用简单的规则脚本先过滤掉明显是 AI 生成的模板化文本。反过来,如果你自己用 AI 辅助做安全研究,务必对 AI 的输出保持怀疑,它给出的“漏洞”必须经过手动验证才能提交,否则你就是在给维护者添乱。
Google 冻结 OSS VRP 是一个信号:AI 在提升生产力的同时,也在制造新的垃圾信息洪流。当自动化工具的成本降到几乎为零,验证成本就成了新的瓶颈。谁能设计出更聪明的验证机制,谁就能在这场 AI 与 AI 的攻防中占得先机。
内容与图片版权归原作者所有 · 原文: https://www.solidot.org/story?sid=85538