Openreview 网站逆天 bug,致 ICLR/NeurIPS 等会议所有审稿人信息被泄露

从昨天凌晨到现在一直在吃瓜 :rofl:

2個讚
2個讚

那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?那我问你?
(不用数了一共 40 个 :rofl:

2個讚

这可以当 benchmark 发论文了 :rofl:

我靠已经有人开始无差别攻击了…

我不知道这回 PC 们咋收场了

你还别说,刨去道德问题真是一个不错的图结构

早上起来看见泄漏了还觉得没啥大事,水群的时候看到武理那个人大头了,然后越冲浪越绷不住

1個讚

XJTU 毕业的博士,毕业后去武汉理工当 AP

2個讚

交又赢

2個讚

笑晕了,咋还有:foot:的事,之前我只知道是武理的:rofl::rofl:

最新消息,分数被回滚了

所有文章被重新指派 AC,新 AC 将重新对 review 进行打分

所有 reviewer 做出的回复和涨分均被删除,作者可以继续 rebuttal,但不会再有 reviewer 进行回复

2個讚

親愛的 EEVEE,

您收到此郵件是因為您是 ICLR 2026 之提交論文的作者。

tl;dr
ICLR 組織者已收到 OpenReview 的一個漏洞通知,該漏洞洩露了所有會議的作者、審稿人與領域主席姓名。雖然漏洞已修復,我們將採取以下措施以防止串通:

  1. 我們將為每篇論文重新指派新的領域主席。
  2. 我們將把審稿意見與分數恢復至討論期開始前的狀態。審稿人將無法再更改分數或參與後續的回應討論。作者仍可在回應期結束前(2025 年 12 月 03 日 21:00 UTC)持續發表回應。新的領域主席將在給予接受或拒絕建議時,參考原始審稿與作者回應。
  3. 我們將停用所有投稿的公開評論功能,以防止濫用。

任何利用洩露資訊騷擾、公開個人資料(dox)或操縱同行評審程序的行為,皆違反 ICLR 行為守則,將導致稿件直接被拒並被禁止參加會議。若您得知有任何人試圖聯絡、威脅或影響任何投稿的審稿人,請立即回報至 program-chairs@iclr.cc

背景
2023 年 11 月 27 日,ICLR 收到一個軟體漏洞的通知,該漏洞洩露了所有 ICLR 投稿的作者、審稿人與領域主席姓名。此漏洞影響所有在 OpenReview 上舉辦的會議,我們感謝 OpenReview 團隊迅速修復。關於此漏洞及其緩解措施的更多資訊,請參閱 OpenReview 官方聲明

因為此事件使所有論文與審稿皆被去匿名化,極大提升了串通的可能性,例如作者恐嚇或賄賂審稿人以提高分數。漏洞公開後,我們開始收到串通企圖的報告,且觀察到審稿人分數異常上升的情況。

回應
我們了解此事件對社群的深遠影響,並認真對待您的關切。我們將採取以下行動:

為避免串通,我們將阻止審稿人再更改分數或參與討論。鑑於不確定漏洞何時被利用,我們也將把所有審稿及其分數恢復至討論期開始前的狀態。我們仍允許作者在回應期結束前發表回應與評論。

此外,我們將為每篇投稿指派新的領域主席。新的領域主席將在給予接受或拒絕建議時,仔細考量作者回應是否回應了審稿人的關切。我們了解在初始回應流程後審稿被還原會讓作者與審稿人感到沮喪,同時也增加了領域主席的工作量,但我們相信這是防止廣泛串通、維護 ICLR 科學完整性的最佳做法。

我們已停用所有投稿的公開評論功能,以防止濫用,並已移除利用此資訊的公開評論。

任何企圖利用此資訊騷擾、公開個人資料或威脅審稿人或作者,或操縱同行評審程序的行為,皆違反 ICLR 行為守則,將導致其稿件被直接拒絕,且多年度禁止參加會議。若您得知有任何人試圖聯絡、威脅或影響任何投稿的審稿人,請立即回報至 program-chairs@iclr.cc

ICLR 團隊將與 OpenReview 團隊緊密合作應對此事件。OpenReview 將很快以電子郵件通知所有已去匿名化的使用者,並將徹底分析誰利用了系統,並與多國執法機關合作處理後果。

作為作者的您的角色
請繼續在您的投稿上發表回應與 rebuttal,並了解這些回應將由領域主席閱讀並納入考量。然而,您的回應將不再觸發審稿人的討論。

感謝您的理解與持續參與 ICLR。

此致
ICLR 2026 程序主席敬上

3個讚

ICLR: I Can Locate Reviewers

我趣怎么自动翻译了

3個讚

现在好像保留讨论了

亲爱的 EEVEE,

您收到此邮件是因为您是 ICLR 2026 已提交论文的作者。

我们收到一些作者的反馈,他们对评审分数被恢复到讨论前的状态且不再允许评审者进行进一步讨论或公开评论感到沮丧。我们理解您的失望。许多作者在答辩以及随后的讨论中投入了大量工作。

我们想说明,仅恢复的是评审本身(“官方评审”):您的回复以及与评审者的先前讨论将保持完整,并将由分区主席(Area Chair)考虑。此外,作为作者,您可以在论坛上发布额外的评论。您可以利用此机会发布一条摘要评论,向分区主席提供任何其他必要信息。

分区主席的决策流程:

  • 分区主席将拥有更长的时间撰写元评审。
  • 将明确指示分区主席将您的回复和先前的讨论纳入考虑。
  • 将要求分区主席估计如果讨论期未被提前结束,评审者的印象会如何变化。
  • 我们将招募紧急分区主席,以分担那些认为工作量过大而无法完成的分区主席的工作。

请注意,分区主席在做决定时一直拥有广泛的裁量权。评审分数只是一个信号,但从未是唯一的决定因素。分区主席在撰写元评审时始终需要综合考虑作者的回复、评审者的参与度以及他们自己的评估。

为何要恢复? 我们决定将讨论恢复到讨论期之前,因为泄漏最早发生在 11 月 11 日(讨论前)。因此我们必须假设在讨论阶段的任何时点都可能出现串通。经过广泛讨论,我们认为将分数恢复到讨论阶段开始时是对所有作者最公平的做法。

感谢您在我们共同应对此挑战时的理解,我们随时愿意解答您可能有的任何进一步问题或疑虑。

此致,

ICLR 项目主席

1個讚

@Zethes 你能再分享一次 json 文件吗?我想对它进行一些分析。

你好,我不是這個儲存庫的創建者;我只是轉發了它。該儲存庫現在已不可用,我無能為力。我沒有任何相關資料的備份。

好的,謝謝

wtf,怎么有老外摸过来了 :rofl:

1個讚

你站的 SEO 相当好(

2個讚