Google приостановила свою программу вознаграждений за поиск ошибок в ПО с открытым исходным кодом из-за «значительного роста» заявок, созданных с помощью ИИ
Сославшись на «значительный рост» числа заявок, созданных с помощью ИИ, Google приостановила свою программу поиска уязвимостей в программном обеспечении с открытым исходным кодом до следующего года.
В прошлом году TechCrunch сообщил, что эксперты по кибербезопасности предупреждали: мусорный контент, созданный ИИ, представляет серьёзную угрозу для программ поиска уязвимостей. Похоже, именно с этой проблемой столкнулась программа Google Open Source Software Vulnerability Rewards Program, в рамках которой исследователям выплачивали вознаграждения за обнаружение уязвимостей в программном обеспечении компании с открытым исходным кодом.
В публикациях в X и на сайте программы Google сообщила, что программа поиска уязвимостей приостановлена с 1 октября, пообещав предоставить «обновление» в первом квартале 2027 года. По данным Tom’s Hardware, инженеры Google и сопровождающие проекты с открытым исходным кодом были перегружены сообщениями, которые оказались недействительными или содержали галлюцинации.
«Эта пауза связана со значительным ростом числа автоматизированных заявок, подавляющее большинство которых недействительны», — заявила компания.
Тем временем участникам рекомендуется обратить внимание на другие программы Google по поиску уязвимостей.
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.