近日,谷歌漏洞奖励计划团队公开呼吁开发者停止直接使用AI生成提交漏洞报告。据该团队监测,当前其平台收到的AI生成漏洞报告占比已达37%,其中近6成存在误报、复现步骤缺失等问题。同时谷歌联合OpenAI、DeepSeek等多家AI厂商,推出总额超1200万美元的漏洞处理扶持资金,优化报告审核及落地流程。
上周,谷歌漏洞奖励计划(VRP)负责人克里斯·埃文斯在官方博客发布公开信,首次明确提出平台对AI生成漏洞报告的限制规则。此前不少白帽开发者为了提高提交效率,会直接将大语言模型输出的漏洞分析内容不加核验提交,已经对平台的正常运行造成了明显影响。
根据谷歌VRP团队的统计,2024年上半年平台收到的漏洞报告总量同比上涨120%,其中37%为AI生成内容,这些报告中近6成要么是把公开披露过的历史漏洞改头换面重复提交,要么是缺少复现路径、危害描述不符合实际,甚至有不少是AI虚构的不存在的漏洞。
过去6个月,谷歌审核团队花在筛选无效AI报告上的时间同比增加了210%,直接导致高危漏洞的平均处理时长从原来的24小时拉长到47小时,去年底曝出的安卓内核高危提权漏洞,就曾因为审核队列积压了上千份无效AI报告,延迟72小时才完成修复推送,险些引发大规模供应链攻击风险。
针对这一情况,谷歌并非一刀切禁止AI在漏洞挖掘领域的使用,而是明确划定了使用边界:开发者可以用大语言模型做漏洞特征分析、payload调试等辅助工作,但提交的报告核心内容必须经过人工核验,不得直接上传AI生成的完整内容。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
15 小时前
2026年5月,OpenAI正式推出ChatGPT个人理财专属功能,支持用户绑定个人银行及证券、支付账户,后台将自动聚合用户的投资组合表现、日常消费、订阅服务、待支付账单等多维度财务数据,为用户生成统一的可视化财务看板,这是大语言模型首次规模化落地C端个人理财垂直场景。

17 小时前
2026年5月15日,人工智能企业OpenAI宣布将旗下代码生成模型Codex正式集成至iOS、Android双端ChatGPT移动应用,面向全球开发者提供移动端远程编码管理能力。目前Codex周活跃用户已突破400万,本次更新打破办公场景限制,支持多开发环境实时同步,开发者可利用碎片时间处理紧急代码需求。

17 小时前
2026年5月,OpenAI正式宣布将AI编程模型Codex集成至ChatGPT的iOS及Android移动端应用。本次更新针对手机使用场景做了专属交互适配,支持开发者在通勤、线下休闲等非办公场景快速完成代码审批、逻辑调试等碎片化编程任务,标志着AI编程工具正式从桌面生产力阶段迈入全时伴随的发展新阶段。

17 小时前
2026年5月,旧金山AI初创公司depthfirst开发的AI安全分析系统,自主发现潜伏18年的NGINX高危漏洞CVE-2026-42945。该漏洞CVSS评分为9.2,属于严重级别,影响2008年以来发布的NGINX 0.6.27至1.30.0版本,波及全球近三分之一网站,攻击者可利用漏洞实现远程代码执行,目前NGINX官方已发布对应修复补丁。

17 小时前
创新工场董事长李开复近日在专访中阐释“AI主权”概念,其涵盖技术控制权、数据安全、本土文化法律适配三大核心维度。他明确指出各国无需盲目复刻闭源巨头OpenAI的发展路径,资源有限的市场主体可依托开源模型走本地化建设的“第三条路”,中国企业DeepSeek已验证该模式可实现不到美国同行十分之一的投入达标同等性能。

18 小时前
2026年5月,距OpenAI GPT-5.5正式发布仅三周,该公司被曝已启动GPT-5.6内部测试,首批内部检查点已完成首轮测试,预计下月正式亮相,内部代号为ember-alpha与beacon-alpha,相关调用记录已出现在OpenAI Codex日志中。同期OpenAI与竞争对手Anthropic同步推出开发者补贴政策,大模型行业技术迭代与商业化竞争同步升级。

18 小时前
2026年5月,全球AI技术测评团队完成了面向软件开发场景的AI Agent专项基准测试,本次测试覆盖市面上17款主流商用、开源AI Agent产品,覆盖代码生成、漏洞修复、架构设计三大核心开发场景,DeepSeek Dev Agent、OpenAI GPT-4o Coding Agent、Code...

18 小时前
近期,由北美多所高校联合AI安全实验室发布的最新研究显示,当前OpenAI GPT-4o Computer Use、谷歌Gemini Advanced、微软Copilot等主流可操作电脑的AI代理产品,在处理整理表格、筛选邮件等常规办公任务时平均成功率仅为22%,超6成测试案例出现操作偏差,11%的案例发生不可逆错误,远未达到厂商宣传的商用标准。