Google 暫停開源漏洞獎勵計畫:AI 生成的假漏洞報告淹沒維護者,台灣白帽與開發團隊該怎麼調整
2026年10月6日
漏洞獎金原本是給找到真問題的人。當 AI 一個下午能生出上百份看起來很專業的報告,維護者光是證明它們是錯的就耗盡力氣。
Google 暫停開源漏洞獎勵計畫:AI 生成的假漏洞報告淹沒維護者,台灣白帽與開發團隊該怎麼調整
週一早上,一位開源專案的維護者打開信箱,看到十幾份新的漏洞報告。每一份都格式工整,有 CVSS 分數、有重現步驟、有修補建議。他花了一整個上午逐一驗證,結果多數指向根本不存在的函式,或是把正常行為描述成記憶體越界。真正值得修的,只有一份,而且早就有人回報過。
這樣的上午重複太多次,Google 決定先把門關起來。
事件背景
Google 的開源軟體漏洞獎勵計畫(OSS VRP)在 2022 年推出,鼓勵資安研究者回報 Google 旗下開源專案的漏洞,範圍涵蓋 Go、Angular、Bazel、Protocol Buffers 等大家天天在用的基礎元件,找到真漏洞就有獎金。
10 月初,Google 透過官方漏洞獵人帳號與計畫規則頁宣布,自 2026 年 10 月 1 日起暫停 OSS VRP 的產品漏洞收件。官方給的理由只有一句,但很重:這次暫停是因為自動化提交大幅增加,而其中絕大多數都不成立。多家資安媒體引述的說明提到,許多報告含有幻覺內容,其他則是實際影響微乎其微的問題。
這不是第一起。開源傳輸工具 curl 在今年初結束了在 HackerOne 上的漏洞獎金,原因同樣是大量低品質的 AI 生成報告。Malwarebytes 也提到,Intel 在 Intigriti 新開的計畫乾脆不設獎金,就是為了避免同樣的洪水。今年 3 月,Anthropic、Google、微軟、GitHub、OpenAI 與 AWS 等公司承諾投入 1,250 萬美元給 Alpha-Omega 與開源安全基金會(OpenSSF),處理的也是開源維護量能被擠爆的問題。
本次重點
- 暫停什麼:自 10 月 1 日起,OSS VRP 不再收產品漏洞報告。
- 不受影響:10 月 1 日以前已送出的報告照常處理;其他 VRP 計畫與修補獎勵計畫(Patch Rewards Program)不受影響,部分產品漏洞仍可能透過 Cloud VRP 受理。
- 多久:至少到 2027 年第一季,Google 承諾屆時公布改版方向。
- 沒有公布的:官方沒有給出收件量或無效比例的具體數字。
市場影響分析
台灣資安研究者
台灣白帽在國際漏洞獎勵計畫上一直很活躍,不少人靠 Google、微軟的獎金累積作品集。這次暫停,短期少了一個舞台;長期來看,我認為門檻會往上走:可以重現的 PoC、精準的影響說明、願意配合維護者來回溝通,會從加分題變成基本要求。
用 AI 輔助找漏洞本身不是問題,XBOW 這類自動化滲透測試工具就是正規做法。問題出在「AI 說有就直接送」。我的建議很樸素:每一份報告送出前,自己在乾淨環境跑過一次 PoC。跑不起來的,就不要送。
企業應用
台灣企業若有自己的漏洞揭露管道(VDP)或在平台上掛賞金,現在就該假設 AI 報告會變多。實務上可以做三件事:要求附可執行的 PoC 才進入人工審查、對同一來源設提交頻率上限、讓資安團隊先用規則或模型做第一輪分流。Malwarebytes 的評論也提到,用 AI 過濾 AI 報告、只把通過驗證的結果交給工程師,是可行方向。
另一面也別忽略:你的產品大量依賴 Go、Protobuf 這類開源元件。上游維護者被假報告拖垮,真漏洞修補變慢,最後受影響的是下游每一家公司。把相依套件掃描做紮實,例如用 Snyk 或 Semgrep 持續追蹤,比任何時候都重要。
怎麼一眼看出可疑報告?從各家維護者公開分享的經驗歸納,有幾個常見特徵:引用的函式名稱或檔案路徑在專案裡找不到;嚴重程度標得很高,影響說明卻停留在「可能導致」;重現步驟只有文字描述,沒有可以直接執行的腳本;同一個帳號短時間內對不同專案送出結構幾乎相同的報告。這些訊號單看都不能定罪,但湊在一起,就值得先放進低優先佇列,而不是讓資深工程師第一時間放下手邊工作去追。
開發者
如果你維護開源專案,這次事件值得你重新看一下 SECURITY.md:寫清楚需要什麼證據、不接受未經驗證的自動掃描結果、聯絡方式是什麼。被洪水淹過的專案,多半是因為規則沒寫在前面。
自己用 Claude Code 之類的代理做程式碼審查也一樣,代理指出的「疑似漏洞」先當線索,不是結論。團隊導入流程可以參考我們的 AI 程式碼審查任務,把人工確認那一步固定下來。
未來發展趨勢
漏洞獎勵制度的前提,是「找到漏洞很難,所以值得付錢」。AI 讓「產出看起來像漏洞的報告」變得極便宜,這個前提被打破了。我預期接下來的計畫會出現幾種調整:提交前要求身分驗證或信譽門檻、強制附可重現的 PoC、對無效報告施以停權,甚至收取小額押金。
同時,AI 也確實在找出真漏洞,這點不能一筆抹煞。真正的分水嶺不是「有沒有用 AI」,而是「有沒有人為結果負責」。Google 在 2027 年第一季交出的新規則,很可能成為其他大型計畫參考的範本,值得台灣資安圈關注。
TheAI學院 總結與評語
AI 讓找漏洞變快,也讓「假裝找到漏洞」變得幾乎免費;後者的帳單,最後是維護者在付。
問過身邊維護開源專案的朋友,最怕的就是收到一份看起來很專業、實際上完全不成立的報告:你得花比對方多好幾倍的時間,證明一件不存在的事。Google 這次暫停,說穿了是在保護維護者的時間。對台灣讀者,研究者請把 PoC 當基本禮貌,企業把 AI 報告分流機制建起來,開發者把揭露規則寫清楚。工具會越來越強,但「我驗證過了」這句話,還是得由人來說。
資料來源
- Google Open Source Software Vulnerability Reward Program Rules(Google Bug Hunters 官方)
- Google froze its open source bug bounty program due to a 'significant rise' in AI submissions(TechCrunch,2026-10-04)
- Google pauses open source bug bounty program after rise in AI submissions(Malwarebytes,2026-10-05)
本文依公開資訊整理,暫停範圍、受理管道與恢復時程以 Google Bug Hunters 官方公告為準。
常見問題
Google 暫停的是哪一個漏洞獎勵計畫?
暫停的是 Google 開源軟體漏洞獎勵計畫(OSS VRP),自 2026 年 10 月 1 日起不再受理產品漏洞報告。10 月 1 日前已送出的報告照常處理,其他 VRP 計畫與修補獎勵計畫不受影響,部分產品漏洞仍可能透過 Cloud VRP 受理。
Google 為什麼要暫停 OSS VRP?
Google 官方說明暫停原因是自動化提交大幅增加,而其中絕大多數不成立。資安媒體引述指出,許多報告含有 AI 幻覺內容,其他則是實際影響很小的問題,維護者花大量時間驗證與駁回,壓縮了處理真漏洞的量能。
OSS VRP 什麼時候會恢復?
Google 表示暫停至少持續到 2027 年第一季,屆時會公布計畫改版的更新。目前官方沒有說明新規則的具體內容,實際恢復時間與形式以 Google Bug Hunters 官方公告為準。
用 AI 輔助找漏洞還能送報告嗎?
可以,問題不在於是否使用 AI,而在報告是否經過驗證。建議送出前在乾淨環境實際重現 PoC、清楚說明影響範圍,並遵守各計畫規則;無法重現的 AI 推測結果不應直接提交,以免浪費維護者時間並影響自己的信譽。
資料來源:TheAI學院編輯團隊原創