Наткнулся на TechCrunch: Google приостановила программу вознаграждений за уязвимости в open-source ПО (OSS VRP). Решение вступает в силу с 1 октября, а обновление пообещали дать только в первом квартале 2027 года.

Официальная причина изложена довольно прямо: резко выросло число автоматизированных подач, и «большинство из них не подтверждается». По данным Tom's Hardware, инженеров Google и maintainers open-source заваливают огромным количеством бесполезных, а иногда даже с «AI-галлюцинациями» отчетов. Участникам пока что остается переключиться на другие bounty-программы Google.

ИИ помогает белым хакерам находить уязвимости, но также может массово генерировать мусорные отчеты — и в итоге сначала перегружает людей на модерации. Многие протоколы в криптосфере тоже держатся на баунти для обеспечения безопасности — проблема такого шума, похоже, рано или поздно встанет и перед ними.

#AI #Google #漏洞赏金