攻击者获取针对 Google 等大型服务的伪造 TLS 证书
据 Ars Technica 报道,攻击者获取了针对 Google 及其他大型服务的伪造 TLS 证书。该消息在 Hacker News 上获得 103 分和 35 条评论,但原文正文未提供更多细节。
公司与平台
Google 与 Google Cloud 的开发者动态、工程博客与开源项目。
2 条精选近 30 天 2 条共收录 4 条
据 Ars Technica 报道,攻击者获取了针对 Google 及其他大型服务的伪造 TLS 证书。该消息在 Hacker News 上获得 103 分和 35 条评论,但原文正文未提供更多细节。
Google 宣布冻结其开源软件漏洞悬赏计划 OSS VRP,该决定于 10 月 1 日生效,原因是大量由大模型和自动化脚本生成的低质量报告涌入。Google 承诺 2027 年第一季度提供相关更新,期间将调整该项目,并鼓励参与者转向其它漏洞奖励计划。Google 与开源项目维护者因验证这些实际无效的报告而不堪重负,无法专注修复真正重要的漏洞,整个行业都存在相同问题。
推荐理由:Google 因大量无效 AI 报告冻结 OSS VRP,呈现自动化漏洞挖掘给开源维护者带来的验证负担。