Top.Mail.Ru
Google приостановил bug bounty из-за потока ИИ-отчетов — RuSamara | Информационная лента

Google приостановил bug bounty из-за потока ИИ-отчетов

5 октября 2026, 00:00 ·

Иллюстрация к новости о приостановке программы Google по поиску уязвимостей

Компания Google объявила о приостановке своей программы вознаграждений за обнаружение уязвимостей в открытом программном обеспечении. Причиной назван резкий рост числа автоматически сгенерированных заявок, которые в большинстве своём оказываются недостоверными. Об этом сообщает TechCrunch.

Программа Open Source Software Vulnerability Rewards Program (программа вознаграждений за уязвимости в открытом программном обеспечении) позволяла исследователям получать выплаты за найденные бреши в открытых продуктах компании. Пауза вступила в силу с 1 октября, а о дальнейших шагах Google обещает сообщить в первом квартале 2027 года. Информация об этом появилась в аккаунте программы в соцсети X и на её официальном сайте.

По данным Tom’s Hardware, инженеры Google и сопровождающие открытые проекты специалисты столкнулись с потоком отчётов, которые были недействительными или содержали вымышленные сведения. Ещё в прошлом году TechCrunch писал, что эксперты по кибербезопасности предупреждали: массовые низкокачественные материалы, созданные искусственным интеллектом, представляют серьёзную угрозу для программ поиска уязвимостей.

«Эта пауза вызвана значительным ростом автоматических заявок, подавляющее большинство которых не является действительными», — заявили в компании.

Пока действие программы приостановлено, участникам предлагают обратить внимание на другие инициативы Google по поиску уязвимостей.