Tezkun Новости Узбекистана. Коротко, с источниками. USD 11 772,95 ▼ EUR 13 224,55 ▼ RUB 141,14 ▼
Технологии

Google приостановила прием отчетов об уязвимостях в открытом ПО

Иллюстрация: Tezkun / ИИ. Не является фотографией события.

Компания Google с 1 октября приостановила действие программы выплат за поиск уязвимостей в проектах с открытым исходным кодом из-за наплыва отчетов, созданных искусственным интеллектом.

В компании объяснили временную заморозку инициативы Open Source Software Vulnerability Rewards Program (OSS VRP) резким увеличением числа автоматизированных заявок. Большинство из них оказались необоснованными либо содержали технические ошибки и галлюцинации нейросетей, что перегрузило инженеров и сопровождающих проекты Go, Angular, Fuchsia и связанных с ними процессов.

Пауза продлится как минимум до первого квартала 2027 года, когда компания намерена предоставить новую информацию и пересмотреть регламент работы. При этом ограничения не касаются заявок, поданных до 1 октября, а также параллельных программ вознаграждений Cloud VRP и направления поиска уязвимостей в цепочках поставок.

Специалистам по безопасности по-прежнему доступны альтернативные каналы сотрудничества, включая инициативу Google Patch Rewards за подтвержденные исправления, где выплаты достигают 15 тысяч долларов.

Что это значит

Прием заявок по открытому ПО Google закрыт с 1 октября до первого квартала 2027 года; отправленные ранее отчеты будут рассмотрены, а каналы Cloud VRP и Patch Rewards продолжают работать.

Опубликовано 5 октября 2026, 21:02 · Обновлений не было · Хронология сюжета

Обсуждение
  1. Загружаю комментарии…
Без ссылок и оскорблений. Не чаще одного комментария в 20 секунд.

Комментарии к этой новости — под её постом в нашем Telegram-канале. Комментировать в Telegram