Scanné sur TechCrunch : Google a suspendu son programme de primes pour les vulnérabilités de logiciels open source (OSS VRP), à compter du 1er octobre. La mise à jour est annoncée pour le T1 2027.
La raison officielle est très directe : le volume des soumissions automatisées a fortement augmenté, et « la grande majorité d’entre elles ne sont pas valides ». D’après Tom’s Hardware, des ingénieurs de Google et des mainteneurs open source ont été submergés par un grand nombre de rapports sans fondement, voire alimentés par des hallucinations d’IA. Les participants ne peuvent, pour l’instant, que se tourner vers d’autres programmes de primes de Google.
L’IA peut aider les chapeaux blancs à trouver des failles, mais elle peut aussi générer en masse des rapports inutiles, saturant d’abord les personnes chargées de la validation. Dans la finance décentralisée, de nombreux protocoles s’appuient aussi sur les primes pour assurer leur sécurité : ce problème de bruit finira sans doute tôt ou tard par leur arriver.
#AI #Google #漏洞赏金
La raison officielle est très directe : le volume des soumissions automatisées a fortement augmenté, et « la grande majorité d’entre elles ne sont pas valides ». D’après Tom’s Hardware, des ingénieurs de Google et des mainteneurs open source ont été submergés par un grand nombre de rapports sans fondement, voire alimentés par des hallucinations d’IA. Les participants ne peuvent, pour l’instant, que se tourner vers d’autres programmes de primes de Google.
L’IA peut aider les chapeaux blancs à trouver des failles, mais elle peut aussi générer en masse des rapports inutiles, saturant d’abord les personnes chargées de la validation. Dans la finance décentralisée, de nombreux protocoles s’appuient aussi sur les primes pour assurer leur sécurité : ce problème de bruit finira sans doute tôt ou tard par leur arriver.
#AI #Google #漏洞赏金
