【科技24时区】当人工智能生成的低质内容开始泛滥成灾,即便是拥有顶级技术资源的科技巨头,也不得不按下暂停键。近日,谷歌正式宣布暂停其开源软件漏洞奖励计划(Open Source Software Vulnerability Rewards Program),这一决定并非出于战略调整,而是被海量无效且充满“幻觉”的AI自动化提交报告所迫。据官方公告,该计划自10月1日起进入休眠状态,并承诺将在2027年第一季度提供后续更新方案。
这并非毫无预兆的突发状况。早在去年,TechCrunch就曾援引网络安全专家的警告指出,所谓“AI slop”(即由AI生成的低质量、无意义内容)正对各类漏洞赏金项目构成严峻威胁。如今,这一预言在谷歌身上应验了。作为鼓励研究人员挖掘其开源软件安全漏洞的激励机制,该项目原本旨在构建更安全的数字生态,却未曾想成了AI滥用者的试验场。
从X平台及项目官网发布的声明来看,谷歌工程师和开源维护者已处于超负荷运转状态。大量涌入的报告不仅缺乏实际价值,更充斥着大语言模型特有的“胡言乱语”。正如Tom’s Hardware所披露的细节,这些自动化提交的绝大多数均被判定为无效。“此次暂停是由于自动化提交量显著激增,其中绝大部分并不具备有效性,”谷歌方面直言不讳地指出了核心痛点。
值得注意的是,这种“劣币驱逐良币”的现象正在重塑众包安全测试的规则边界。当机器能够以零边际成本生成成千上万条看似专业实则空洞的漏洞报告时,人工审核的成本便呈指数级上升,最终导致真正有价值的安全研究被淹没在噪音之中。对此,谷歌建议参与者在计划重启前,可转而关注公司旗下的其他漏洞赏金项目,以继续贡献他们的专业技能。
这一事件折射出当前AI应用落地过程中的深层矛盾:效率提升与质量控制之间的失衡。在具身智能或代码生成领域,我们常惊叹于AI的速度,但在需要严谨逻辑验证的安全审计环节,AI的“创造力”反而成了负担。如何在享受自动化红利的同时,建立有效的过滤机制,防止系统被“垃圾数据”反噬,将是整个行业在2027年之前必须解决的难题。
AI“垃圾报告”压垮审核防线,谷歌暂停开源漏洞赏金计划至2027年
科技区角
2026-10-05 06:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。