Компания Google приостановила действие своей программы вознаграждения за поиск уязвимостей в open-source-проектах Google Open Source Software Vulnerability Rewards Program (OSS VRP) до следующего года. Причина — тонны заявок, сгенерированных ИИ.
По словам представителей компании, инженеры, сопровождающие проект, оказались перегружены потоком отчётов, которые были либо невалидными, либо содержали «галлюцинации» ИИ.
Эта пауза вызвана значительным ростом числа автоматизированных заявок, подавляющее большинство которых не обоснованы.
Информацию о том, в каком формате bug bounty вернется и вернется ли, Google пообещала дать в I квартале 2027 года📌
💻 СофтТех в Telegram | в MAX
