Edge AI Daily 早报(10月5日)
硅谷前沿:
一、Google 冻结漏洞奖励计划:AI 生成的“垃圾报告”正在杀死 Bug Bounty
1.【核心事件】2026年10月1日,Google宣布暂停开源漏洞奖励计划(OSS VRP)产品漏洞提交通道,重启最早要到2027年Q1,理由为“自动化提交数量显著增加,其中绝大多数无效”。知情人士称Google工程师与开源维护者已被数千份AI生成的“幻觉”报告淹没,验证成本远超生成成本,印证了2025年TechCrunch等媒体关于“AI Slop威胁Bug Bounty”的预警。
2.【连锁停摆】AI低质量报告已引发Bug Bounty体系系统性崩塌:curl于2026年1月终止运行近七年的悬赏项目(有效报告率从>15%断崖降至<5%);Intel于2026年9月暂停最高10万美元奖金的漏洞奖励计划;Apple于2026年8月被迫设置提交上限与30天冷却期(导致真实零日漏洞被噪音堵在门外);HackerOne于2026年3月暂停Internet Bug Bounty资金池,连带Node.js悬赏计划终止。AI将提交成本降至零,验证成本纹丝不动,形成典型不对称博弈。
3.【深层影响】漏洞发现速度已达人类修复能力的3倍以上:Linux内核每版本CVE从6.x时代的约500个逼近2000个,维护者直言“被彻底淹没”。开源社区陷入“公地悲剧”——AI利用开源代码训练→扫描开源代码→生成低质量报告→由无偿志愿者承担验证成本。短期Bug Bounty将进化出AI预筛选、信誉分配额制等机制(curl移除金钱奖励后有效报告率恢复至15%-16%);中长期安全行业面临劳动力重置,“只会跑工具”的岗位被淘汰,稀缺能力转向验证与修复策略。
开源趋势:
二、85%用户来自印度,这款“断网就能聊”的App被MeitY一封到底
1.印度政府2026年10月3日援引《信息技术法》第69A条,要求苹果和谷歌将Jack Dorsey开发的去中心化通信应用Bitchat从印度App Store及Google Play下架,TestFlight测试通道和ISP访问同步被掐断,三个月内完成从GitHub删库到分发渠道全链路封杀。
2.Sensor Tower数据显示,被下架前一周(7月17日—23日),印度占Bitchat全球下载量的约85%,5天内被下载超9.1万次;7月19日单日下载量环比飙升32倍,日活跃用户在印度一度突破33万——正是下载量爆发使其成为印度政府监管目标。
3.印度对Bitchat的封禁从“内容审查”升级为“能力审查”:政府不再针对具体信息内容,而是因应用具备“断网下保持通信”的技术能力直接封杀应用本体。IFF指出,Section 69A仅允许封锁非法信息而非应用本身,此案动摇该条款的合宪性基础,也对苹果、谷歌等平台在印度的合规运营构成新的法律风险。
(广角观察、Edge AI Daily等综合整理)
加载中,请稍侯......