A Google leállítja nyílt forráskódú bug bounty programját az AI-jelentések miatt
A Google leállította nyílt forráskódú szoftverek hibajelentési programját, miután drasztikusan megnőtt az AI-generált, érvénytelen bejelentések száma. Az „nyílt forráskódú Software Vulnerability Rewards Program” 2027 első negyedévében térhet vissza.

A „nyílt forráskódú Software Vulnerability Rewards Program” keretében a kutatók korábban pénzdíjat kaptak a nyílt forráskódú szoftvereikben talált sebezhetőségek bejelentéséért. A bejelentés szerint a program leállítása az AI-alapú, gyakran érvénytelen vagy hallucinációkat tartalmazó jelentések túlzott növekedése miatt vált szükségessé.
Miért volt szükség a felfüggesztésre
A Google mérnökei és a nyílt forráskódú szoftverek karbantartói „túlterheltsé váltak” az érvénytelen vagy hibás jelentések miatt – közölte a cég. A „jelentős mértékű növekedés” pontos számadatokkal nem volt alátámasztva, de a „túlnyomó többségük nem érvényes” – áll a közleményben.
Kikre hat a változás
A programban részt vevő kutatókat a Google arra ösztönzi, hogy helyette a cég más hibajelentési programjait vegyék igénybe. A TechCrunch emlékeztet, hogy már tavaly is figyelmeztettek a kiberbiztonsági szakértők az AI-generált „slop” (szemét) veszélyeire a bug bounty programokra nézve.
A Google 2027 első negyedévében ígért frissítést a program jövőjével kapcsolatban.