最初接受——“Nice catch!”
Google 的漏洞悬赏团队最初对此报告进行了分类,将其标记为高优先级 / 高严重性,并且一名 Google 代表称赞 O'Leary 的发现,说“Nice catch!”(抓得好!)。
奖金被拒——“符合预期设计”
Google 随后推翻了之前的决定,关闭了此报告,并声称该行为**“符合预期设计”**——这意味着根据项目规则,它不被视为有效漏洞。因此,不发放任何奖励 。
至今未修复,仍处于开放状态
截至 2026 年 6 月 18 日,该漏洞仍未得到解决。Google 没有为 Config Connector 发布补丁,也没有向 O'Leary 提供任何奖金 。
O'Leary 的案例虽然属于云 VRP(而非 Chrome/Android),但加剧了研究人员中日益增长的一种看法:即使在 AI 导致大量噪音报告的情况下,Google 也在收紧对即使是手动发现的严重漏洞的奖金发放 。
Comments
0 comments