近日,谷歌漏洞奖励计划团队公开呼吁开发者停止直接使用AI生成提交漏洞报告。据该团队监测,当前其平台收到的AI生成漏洞报告占比已达37%,其中近6成存在误报、复现步骤缺失等问题。同时谷歌联合OpenAI、DeepSeek等多家AI厂商,推出总额超1200万美元的漏洞处理扶持资金,优化报告审核及落地流程。
上周,谷歌漏洞奖励计划(VRP)负责人克里斯·埃文斯在官方博客发布公开信,首次明确提出平台对AI生成漏洞报告的限制规则。此前不少白帽开发者为了提高提交效率,会直接将大语言模型输出的漏洞分析内容不加核验提交,已经对平台的正常运行造成了明显影响。
根据谷歌VRP团队的统计,2024年上半年平台收到的漏洞报告总量同比上涨120%,其中37%为AI生成内容,这些报告中近6成要么是把公开披露过的历史漏洞改头换面重复提交,要么是缺少复现路径、危害描述不符合实际,甚至有不少是AI虚构的不存在的漏洞。
过去6个月,谷歌审核团队花在筛选无效AI报告上的时间同比增加了210%,直接导致高危漏洞的平均处理时长从原来的24小时拉长到47小时,去年底曝出的安卓内核高危提权漏洞,就曾因为审核队列积压了上千份无效AI报告,延迟72小时才完成修复推送,险些引发大规模供应链攻击风险。
针对这一情况,谷歌并非一刀切禁止AI在漏洞挖掘领域的使用,而是明确划定了使用边界:开发者可以用大语言模型做漏洞特征分析、payload调试等辅助工作,但提交的报告核心内容必须经过人工核验,不得直接上传AI生成的完整内容。
同时谷歌联合OpenAI、微软、DeepSeek等多家AI厂商共同推出了总额1200万美元的漏洞处理扶持资金,一部分用于扩充专业审核团队规模,另一部分则用于提高优质手动提交报告的奖励额度——其中远程代码执行类高危漏洞的最高奖励从原来的3万美元提升至5万美元,连续提交10份以上优质报告的开发者还能获得免费的企业级AI工具授权,用于辅助漏洞挖掘工作。
谷歌的这一倡议很快得到了全球科技行业的响应,微软安全响应中心(MSRC)、字节跳动安全中心等机构均公开表示,后续会跟进推出类似的AI生成报告核验规则。
网络安全行业专家指出,AI工具在漏洞挖掘领域的普及已经是不可逆的趋势,简单的禁止无法解决根本问题,此次谷歌牵头的调整,本质上是在厘清AI和人工在安全工作流中的边界。后续行业有望推出统一的漏洞报告标注规则,要求开发者明确标注报告中AI辅助的范围,帮助审核团队提高筛选效率,在发挥AI效率优势的同时,保障安全响应的准确性。

7 分钟前
近日,人工智能企业OpenAI完成总额达1220亿美元的最新一轮融资,该轮融资由亚马逊、英伟达、软银领投,其中30亿美元资金来自散户投资者,投后估值升至8520亿美元。作为ChatGPT的开发方,OpenAI目前尚未公开上市,本次巨额融资落地也被外界视为其正式推进IPO进程的重要信号。

5 小时前
2026年3月30日《华尔街日报》发布深度调查,披露OpenAI关停AI视频生成工具Sora的核心动因。此前外界普遍猜测关停与数据收集合规争议有关,实际核心原因是Sora运营成本过高、单日运营成本超过产品上线以来总营收,叠加用户快速流失,最终促使OpenAI高层决定放弃该业务,聚焦核心产品线研发。

5 小时前
2026年3月31日,美国企业级AI智能体初创公司Sycamore宣布完成6500万美元(约合人民币4.49亿元)种子轮融资,本轮由Coatue、光速创投领投,前OpenAI首席科学家鲍勃·麦格鲁、英特尔首席执行官陈立武、Databricks首席执行官阿里·戈德西等产业界顶级人士参投,融资将主要用于研发投入及团队扩张,其核心业务是搭建企业内部智能体调度中枢。

9 小时前
2026年3月31日,《麻省理工科技评论》刊发专栏作者Angela Aristidou的专项研究文章指出,已沿用数十年的传统AI基准测试体系已全面失效,单次标准化测试无法匹配当下通用大模型的多场景落地需求,行业需转向更以人为中心、匹配具体应用场景的新型评估方法,为AI产品的真实效用测算提供可落地的参考框架。

11 小时前
2026年3月市场监测数据显示,此前因AI厂商算力需求暴涨持续走高的DRAM内存价格即将迎来回落。核心诱因是OpenAI调整战略缩减开支,此前其曾向三星、SK海力士采购合计90万片DRAM晶圆推高市场缺口,如今其砍单数据中心基建、重估与甲骨文的合作协议,叠加迪士尼等企业放弃AI相关大额投资,直接缓解了内存供给紧张状况。

15 小时前
2026年3月31日,OpenAI正式发布开源项目codex-plugin-cc,支持开发者在Anthropic旗下命令行开发工具Claude Code中直接调用Codex大模型能力。该跨厂商集成打破了大模型工具以往的生态壁垒,开发者无需切换开发环境即可复用两家头部AI企业的技术优势,通过简单指令配置获得双重代码校验能力,大幅提升开发效率。

18 小时前
2026年3月31日,OpenAI正式宣布将关停旗下视频生成模型Sora:C端应用于今年4月下线,API服务9月停止支持。该模型上线初期曾凭超写实生成效果吸引百万注册用户,后续日活跌至50万持续低迷,叠加日均100万美元的运营亏损、商业化不及预期,成为OpenAI战略调整首个被砍的核心产品线,资源将向编码等更高商业价值赛道倾斜。

18 小时前
2026年3月发布的美国公众AI认知专项调查显示,超75%受访者对AI技术发展持保留或不信任态度,公众焦虑集中在隐私泄露、虚假信息泛滥、就业替代三大维度。当前AI生成内容透明度不足、监管框架滞后于技术迭代速度,导致公众对金融、医疗、政务领域的AI应用普遍抵触,包括OpenAI、谷歌在内的科技企业亟需补上负责任AI建设的短板。