TGViewer
Технологический Болт Генона Технологический Болт Генона @tech_b0lt_genona · 9.81K subscribers
Post #7057 2K
Открытка для @pigPeter 🌝

Google временно заморозила программу вознаграждения за поиск уязвимостей в проектах с открытым исходным кодом из-за наплыва сгенерированных нейросетями отчётов.
https://kod.ru/google-priostanovila-bug-bounty-iz-za-ii

В официальном заявлении компании отмечается, что пауза связана со «значительным увеличением количества автоматических заявок, подавляющее большинство которых не соответствуют действительности». Из-за вала мусорных отчётов, сформированных генеративным искусственным интеллектом, специалисты Google и сторонние разработчики опенсорс-проектов оказались буквально перегружены проверкой ложных срабатываний и несуществующих багов.

Исследователям безопасности пока предложили обратить внимание на другие программы Google по поиску уязвимостей, которые продолжают функционировать в обычном режиме.

Ранее эксперты по кибербезопасности неоднократно предупреждали, что распространение генеративных моделей несёт серьёзную угрозу для программ Bug Bounty. Охотники за вознаграждениями начали массово привлекать языковые модели для автоматического сканирования кода и составления заявок в надежде на лёгкие выплаты. Однако на практике ИИ чаще генерирует убедительно звучащие выдумки, отнимающие рабочее время инженеров, а не указывает на реальные бреши в защите.


Оригинал
As of October 1, 2026, we are no longer accepting product vulnerabilities submitted to the OSS VRP. For some Google Cloud repos impacting Google Cloud products we may still accept reports covering product vulnerabilities through the Cloud VRP. We will continue to reformat and work on this aspect of the OSS VRP and commit to giving an update in Q1 2027. In the meantime, we encourage you to find impact across our other VRP programs and submit there instead, or pursue the Patch Rewards Program. This change does not affect product vulnerabilities submitted before October 1, 2026.

https://bughunters.google.com/about/rules/open-source/google-open-source-software-vulnerability-reward-program-rules#product-vulnerabilities
  • 😁 16
  • 😭 3
  • ❤ 1
  • 🐳 1
More from @tech_b0lt_genona
  1. Oct 5, 2026https://news.ycombinator.com/item?id=49861047
  2. Oct 5, 2026https://ayles.github.io/doom-in-kernel/ Коллеги (на этот раз действительно коллеги!) подог…
  3. Oct 5, 2026Зацените бут меню в Flipper One. По сути это маленький линукс, который грузится в Falcon M…
  4. Oct 5, 2026РКН начал блокировать packagist.org https://habr.com/ru/news/1090568/ на Habr уже мелькали…
  5. Oct 5, 2026В предыдущих частях https://t.me/tech_b0lt_Genona/6742
  6. Oct 5, 2026Читаем новость от 7 июля Введение отдельной платы за иностранный интернет-трафик в тарифах…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →