Google приостановила программу поиска уязвимостей в открытом ПО из-за потока недействительных заявок от ИИ
Google временно остановила программу вознаграждений за уязвимости в открытом программном обеспечении из-за значительного роста автоматизированных заявок, большинство которых оказались недействительными
Один основной источник · Как мы проверяем новости

Что произошло
Google приостановила Open Source Software Vulnerability Rewards Program — программу, в рамках которой исследователи получали вознаграждения за обнаружение уязвимостей в открытом программном обеспечении компании.
По словам Google, причиной стал значительный рост автоматизированных заявок: подавляющее большинство из них не были действительными.
Что известно о приостановке
Программа прекратила работу 1 октября. Google сообщила, что опубликует обновление по этому вопросу в первом квартале 2027 года.
По данным Tom’s Hardware, инженеры Google и сопровождающие проекты открытого ПО оказались перегружены недействительными отчетами и сообщениями с вымышленными сведениями.
Контекст
Ранее TechCrunch сообщал, что специалисты по кибербезопасности предупреждали о рисках, которые поток некачественных материалов, созданных с помощью ИИ, может создать для программ поиска уязвимостей.
Почему это важно
Автоматизированные недействительные заявки увеличивают нагрузку на команды, которые проверяют сообщения об уязвимостях. На время паузы Google направила участников к другим своим программам вознаграждений за поиск ошибок.
Источники
Один основной источник. Как мы проверяем новости


