Google остановил приём отчётов об уязвимостях из-за потока AI-мусора

У Google есть программа OSS VRP, по которой компания платит за найденные уязвимости в проектах с открытым кодом. С 1 октября новые отчёты временно не принимают.

Причина — программу завалили сгенерированными заявками, большинство из которых бесполезны. В итоге разработчикам приходится тратить время на проверку выдуманных проблем.

Теперь Google собирается переделать эту программу. Рассказать об изменениях планируют в первом квартале 2027 года.

https://bughunters.google.com/about/rules/open-source/google-open-source-software-vulnerability-reward-program-rules#reward-amounts