Google、「AIによる提出の大幅な増加」によりオープンソースバグバウンティプログラムを凍結
概要
Googleは、Open Source Software Vulnerability Rewards Programを少なくとも2027年第1四半期まで一時停止した。同社は「自動提出の大幅な増加」を理由に挙げ、その大多数が無効またはハルシネーションを含むものだったと述べている。このプログラムは、Googleのオープンソースソフトウェアの脆弱性を発見した研究者に報酬を提供するものだった。Tom's Hardwareによると、Googleのエンジニアとオープンソースのメンテナーは、大量の低品質な報告に圧倒された。これは、AIスロップがバグバウンティプログラムに深刻なリスクをもたらすというサイバーセキュリティ専門家の以前の警告に続くものである。一時停止中、参加者はGoogleの他のバグバウンティプログラムを検討するよう奨励されている。同社は2027年第1四半期に更新を提供すると約束した。
(出典:TechCrunch)