Site icon AppTractor

Google приостанавливает вознаграждения за поиск уязвимостей в open source из-за ИИ слопа

Google приостановила программу вознаграждения за поиск уязвимостей (bug bounty) в ПО с открытым исходным кодом из-за «значительного роста» числа заявок, сгенерированных ИИ

В прошлом году эксперты по кибербезопасности предупреждали: низкокачественный контент, генерируемый ИИ, представляет серьезную угрозу для bug bounty программ. Похоже, именно с этой проблемой столкнулась программа Google по поиску уязвимостей в ПО с открытым исходным кодом (Open Source Software Vulnerability Rewards Program), в рамках которой исследователи получали вознаграждение за обнаружение брешей в защите открытых продуктов компании.

В сообщениях в соцсети X и на сайте программы Google объявила, что с 1 октября программа приостановлена, пообещав предоставить «новую информацию» в первом квартале 2027 года. Как сообщает Tom’s Hardware, инженеры Google и мейнтейнеры проектов с открытым исходным кодом оказались перегружены потоком отчетов, которые были либо невалидными, либо содержали «галлюцинации» ИИ.

«Эта пауза вызвана значительным ростом числа автоматизированных заявок, подавляющее большинство которых не являются обоснованными», — заявили в компании.

Тем временем участникам предлагается обратить внимание на другие программы Google по поиску уязвимостей. Например, в 2023 году Google запустил программу вознаграждения за поиск ошибок в приложениях для Android.

Exit mobile version