Me salió TechCrunch: Google ha pausado el programa de recompensas por vulnerabilidades de software de código abierto (OSS VRP), efectiva a partir del 1 de octubre, y dice que habrá una actualización en el primer trimestre de 2027.

La razón oficial es muy directa: ha aumentado mucho el volumen de envíos automatizados y, “la gran mayoría no resulta válida”. Según Tom's Hardware, ingenieros de Google y mantenedores de proyectos de código abierto se han visto inundados por una gran cantidad de reportes ineficaces e incluso con “alucinaciones” de IA. Los participantes, por el momento, solo pueden pasar temporalmente a otros programas de recompensas de Google.

La IA puede ayudar a los white hats a encontrar fallos, pero también puede generar en masa reportes basura y, en primer lugar, agotar a quienes hacen la revisión. Varios protocolos en el mundo cripto también dependen de las recompensas para asegurar sus sistemas, así que este problema de ruido probablemente tarde o temprano también se les plantee.

#AI #Google #漏洞赏金