Google приостановила прием отчетов об уязвимостях в открытом ПО
Компания Google с 1 октября приостановила действие программы выплат за поиск уязвимостей в проектах с открытым исходным кодом из-за наплыва отчетов, созданных искусственным интеллектом.
В компании объяснили временную заморозку инициативы Open Source Software Vulnerability Rewards Program (OSS VRP) резким увеличением числа автоматизированных заявок. Большинство из них оказались необоснованными либо содержали технические ошибки и галлюцинации нейросетей, что перегрузило инженеров и сопровождающих проекты Go, Angular, Fuchsia и связанных с ними процессов.
Пауза продлится как минимум до первого квартала 2027 года, когда компания намерена предоставить новую информацию и пересмотреть регламент работы. При этом ограничения не касаются заявок, поданных до 1 октября, а также параллельных программ вознаграждений Cloud VRP и направления поиска уязвимостей в цепочках поставок.
Специалистам по безопасности по-прежнему доступны альтернативные каналы сотрудничества, включая инициативу Google Patch Rewards за подтвержденные исправления, где выплаты достигают 15 тысяч долларов.
Что это значит
Прием заявок по открытому ПО Google закрыт с 1 октября до первого квартала 2027 года; отправленные ранее отчеты будут рассмотрены, а каналы Cloud VRP и Patch Rewards продолжают работать.
Источники
- Хабр: Google приостановила программу вознаграждения за баги в опенсорс‑проектах СМИ
- Hi-Tech Mail: Google приостановила прием отчетов об уязвимостях: компанию завалили ИИ-спамом СМИ
- 3DNews: ИИ завалил Google фальшивыми уязвимостями — компания приостановила приём сообщений об ошибках СМИ
- iXBT.com: Google заморозила прием сообщений об уязвимостях из-за волны ИИ-спама СМИ
Материал подготовлен с помощью ИИ. Нашли ошибку — напишите нам.
Опубликовано 5 октября 2026, 21:02 · Обновлений не было · Хронология сюжета




Комментарии к этой новости — под её постом в нашем Telegram-канале. Комментировать в Telegram