Rust终端工具RACE花500美元投Google Ads被封,HN曝光后Google悄然恢复账号

AI 画家正在创作中

2026年9月,一款用Rust编写的macOS终端复用工具RACE的开发者在Hacker News上讲述了自己被Google Ads平台封禁的荒诞经历。开发者花费500美元投放Google Ads推广RACE后,账号被以「恶意软件」和「网站已被入侵」为由封禁,两次申诉均被驳回,Google未告知任何具体的恶意内容或被入侵迹象。在Hacker News引发关注后,Google在未给出任何解释的情况下恢复了该账号,开发者在帖子中更新写道「感谢所有帮助使这件事被看见的人」。这一事件引发了开发者社区对Google Ads自动化安全审查系统的广泛质疑。

RACE是什么,为什么可能触发安全警告

RACE是一款原生macOS终端复用器,用Rust语言编写,允许用户自由排列和调整终端窗口的大小与位置,而非将所有终端挤进统一的网格布局。开发者可以在一个大编辑器旁边放一个小Shell,分散构建日志,用颜色标记不同工作区。整个网站是用Bridgetown构建的静态页面,JavaScript仅用于DOM交互,后端由Cloudflare托管,没有任何自定义服务端应用,下载文件存储在Cloudflare R2中。

开发者推测,触发Google安全系统的关键原因可能是RACE的终端进程管理功能——作为终端复用器,RACE在设计上需要启动和管理后台终端进程,这种子进程管理行为与某些恶意软件的特征相似,但这是应用程序的核心功能而非隐藏行为。RACE的进程管理机制在应用文档中有明确记载,用户也可以配置RACE使用dtach作为替代方案,所有行为均有公开文档说明,且应用经过苹果代码签名和公证,不存在任何隐藏的恶意代码注入或浏览器劫持行为。开发者在文章中感叹,一款签名且公证的原生应用、一个纯静态的Cloudflare托管网站,竟然能在Google的安全系统中被判定为恶意软件,这让人不得不质疑Google Ads自动化审查在面对非Web标准软件时的误判率究竟有多高。

Google Ads自动化审查的系统性缺陷

开发者在文章中详细描述了申诉过程中的无力感:Google指出存在「恶意软件」,但从未说明具体是什么;开发者提交了完整的安全审查报告,覆盖RACE网站、下载基础设施、JavaScript资产和macOS应用二进制文件,均未发现任何安全问题,但申诉仍被驳回。Google的第二次回复甚至建议开发者「如果没有新信息可以提交,可以考虑删除账号」,并指向欧盟的补救选项。这一事件凸显了Google Ads自动化安全系统在检测终端类、系统工具类软件时的严重缺陷,以及人工申诉流程对误判的无力纠正。多位开发者在Hacker News评论中分享了自己类似的经历,包括开源项目主页被判定为钓鱼网站、命令行工具下载页被标记为恶意软件分发等,表明这并非孤立案例,而是Google广告审查体系在处理开发者工具类内容时的结构性问题。在缺乏透明申诉渠道和具体违规说明的情况下,独立开发者几乎没有有效的自救手段。