Google временно остановил программу вознаграждений за уязвимости из-за роста числа недействительных AI-отчётов.
Кратко:
- ●Google приостановил OSS VRP 1 октября 2026 г.
- ●Причина: рост недействительных AI-отчётов
- ●Программа может возобновиться в 2027 г.
- ●Ситуация угрожает эффективности bug bounty
4 октября 2026 года Google объявил о временной приостановке своей программы вознаграждений за обнаружение уязвимостей в open-source. Это связано с резким увеличением числа недействительных отчётов, созданных с помощью ИИ.
Причины приостановки
С 1 октября 2026 года Google приостановил программу OSS VRP, сославшись на значительный рост автоматизированных отчётов, многие из которых оказались недействительными. Эти отчёты, известные как "AI slop", представляют собой низкокачественные материалы, которые, несмотря на техническую убедительность, не содержат реальных уязвимостей.