☰
︎

Google приостановила программу вознаграждений за обнаружение уязвимостей в открытом коде

Связано это с наплывом заявок, сделанных с помощью ИИ
5 октября 2026, понедельник 04:22
Nacvark для раздела Блоги

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Компания Google временно приостановила приём заявок в своей программе вознаграждений за уязвимости в открытом исходном коде (Open Source Software Vulnerability Reward Program) на фоне резкого роста числа сообщений, сгенерированных с помощью искусственного интеллекта (ИИ). Как сообщает TechCrunch, решение вступило в силу в начале октября и касается новых отчётов о багах, тогда как ранее поданные заявки продолжат обрабатываться в обычном режиме.

Источник изображения: ChatGPT

В компании пояснили, что речь идёт не о полном закрытии программы, а о временной паузе, необходимой для стабилизации процессов и снижения нагрузки на команды, занимающиеся проверкой уязвимостей. Причиной такого шага стал стремительный рост количества низкокачественных и зачастую недостоверных отчётов, созданных с использованием генеративного ИИ. 

В баг-репортах зачастую описывают несуществующие или неактуальные уязвимости, что серьёзно усложняет работу инженеров. В результате специалисты тратят значительное время на проверку «шума» вместо концентрации сил на реальных угрозах. Подобная ситуация уже наблюдается и в других компаниях, которые отменяют свои программы по той же причине.

В Google заявили, что планируют использовать паузу для пересмотра механики программы и внедрения более строгих фильтров и критериев оценки. Ожидается, что обновлённый формат работы будет представлен к первому кварталу 2027 года.

Теги