Google zdecydowało się na tymczasowe zamrożenie programu bug bounty dla projektów open source (OSS VRP). Decyzja ta jest bezpośrednią reakcją na gwałtowny wzrost liczby zgłoszeń przesyłanych do programu.
Analiza wykazała, że ogromna część nowych raportów o podatnościach jest generowana automatycznie przy użyciu modeli sztucznej inteligencji. Takie masowe, niskiej jakości zgłoszenia paraliżują pracę zespołów badawczych i utrudniają weryfikację rzeczywistych zagrożeń.
Firma chce opanować sytuację i dostosować procesy weryfikacji do nowej rzeczywistości, w której AI może masowo produkować raporty o błędach. Na ten moment program pozostaje zawieszony dla projektów typu open source.


