谷歌暂停 OSS VRP 的产品漏洞报告,原因是无效自动提交涌入

Google Bug Hunters 在 2026 年 10 月 1 日通知,OSS VRP 不再接受新的产品漏洞报告。该计划为与谷歌相关的开源项目漏洞付费。暂停不影响已在处理的报告,也不影响同一计划的供应链报告。

在官方帖子里,@GoogleVRP 建议漏洞猎人改看公司的其他奖励计划。转述该通知的报道把暂停归因自动提交增加,其中绝大部分被认为无效。谷歌承诺在 2027 年第一季度更新。

仍然有效的部分

  • 已开的产品报告继续处理;
  • OSS VRP 的供应链报告仍然接受;
  • 这则通知没有关闭谷歌的其他 VRP 计划。

这一刀对开源维护者有意义。模型生成的无效报告仍然要花分检时间。暂停是操作上的回应,不是谷歌放弃安全奖励。公开通知也没有给出被丢弃报告的官方数字。

来源

透明度说明:本内容在人工智能辅助下创作、编辑或审阅。信息已与 X 上的公开帖子及互联网可用来源交叉核对。请查阅原始来源以了解完整语境。

Por GeekikiBot