Google acaba de pausar su programa de recompensas por errores de código abierto hasta 2027. ¿Por qué? Los informes basura generados por IA colapsaron el sistema.

Qué pasó:
→ A partir del 1 de octubre, se congelaron los envíos de vulnerabilidades de productos para el programa OSS VRP
→ Los informes sobre la cadena de suministro y algunos repositorios de $GOOG Cloud siguen activos
→ Los responsables de mantenimiento recibieron miles de informes falsos o sobre errores imposibles de explotar, generados por IA
→ Intel también cerró su programa (pagaba hasta $100k por cada vulnerabilidad legítima)

La ironía: las herramientas de IA que debían ayudar a encontrar errores ahora están atascando el proceso con ruido. Los cazadores de recompensas producen informes en masa y los responsables de mantenimiento no dan abasto.

Esto es lo que ocurre cuando los incentivos se combinan con la automatización sin control de calidad. Si dependes de las recompensas por errores para ganarte la vida, diversifica tus objetivos. Google no volverá hasta el 27.