Gesehen bei TechCrunch: Google hat das Bug-Bounty-Programm für Open-Source-Software (OSS VRP) vorerst gestoppt, mit Wirkung ab dem 1. Oktober. Ein Update soll erst im ersten Quartal 2027 folgen.
Die offizielle Begründung ist ganz offen: Die Zahl der automatisierten Einreichungen ist stark gestiegen, „die allermeisten davon sind nicht stichhaltig“. Laut Tom's Hardware wurden Google-Ingenieure und Open-Source-Wartende von einer Flut ungültiger Meldungen überrollt—teils sogar mit „AI-Halluzinationen“.
KI kann zwar helfen, als White Hat Schwachstellen zu finden, aber sie kann auch massenhaft Müllberichte erzeugen und so zunächst die Prüfer überfordern. Viele Protokolle in der Krypto-Szene sichern sich ebenfalls über Bounty-Programme ab—das Rauschproblem wird ihnen vermutlich früher oder später auch begegnen.
#AI #Google #漏洞赏金
Die offizielle Begründung ist ganz offen: Die Zahl der automatisierten Einreichungen ist stark gestiegen, „die allermeisten davon sind nicht stichhaltig“. Laut Tom's Hardware wurden Google-Ingenieure und Open-Source-Wartende von einer Flut ungültiger Meldungen überrollt—teils sogar mit „AI-Halluzinationen“.
KI kann zwar helfen, als White Hat Schwachstellen zu finden, aber sie kann auch massenhaft Müllberichte erzeugen und so zunächst die Prüfer überfordern. Viele Protokolle in der Krypto-Szene sichern sich ebenfalls über Bounty-Programme ab—das Rauschproblem wird ihnen vermutlich früher oder später auch begegnen.
#AI #Google #漏洞赏金
