Google приостановила программу вознаграждений за уязвимости в open source из-за наплыва отчётов от ИИ
Google временно остановила свою программу вознаграждений за уязвимости в open source программном обеспечении из-за резкого роста числа автоматических заявок, большинство которых оказались недействительными. Возобновление программы ожидается не раньше первого квартала 2027 года.

Google приостановила работу программы Open Source Software Vulnerability Rewards Program, в рамках которой исследователи безопасности получали вознаграждение за обнаружение уязвимостей в открытом программном обеспечении компании. Пауза вступила в силу с 1 октября, при этом компания пообещала сообщить об обновлениях в первом квартале 2027 года.
Причиной остановки Google назвала "значительный рост" числа автоматических заявок, большинство из которых оказались недействительными.
Инженеры перегружены ошибочными отчётами
По данным Tom's Hardware, инженеры Google и разработчики, поддерживающие открытые проекты, были перегружены отчётами, которые либо не соответствовали требованиям, либо содержали так называемые "галлюцинации" искусственного интеллекта. Эта проблема подтверждает опасения экспертов по кибербезопасности, которые ранее предупреждали о серьёзных рисках, которые низкокачественный контент, созданный ИИ, представляет для программ вознаграждений за найденные уязвимости.
О приостановке программы Google сообщила как в социальной сети X, так и на официальной странице программы. На время паузы компания рекомендует исследователям обращаться к другим её программам вознаграждений за уязвимости.


