Google призупинила програму винагород за вразливості у відкритому ПЗ
Google призупинила програму винагород за пошук вразливостей у відкритому ПЗ через потік недійсних автоматизованих заявок.
Google призупинила програму винагород за пошук вразливостей у своєму програмному забезпеченні з відкритим кодом через значне зростання автоматизованих заявок, більшість яких виявилася недійсною. Програму Open Source Software Vulnerability Rewards Program зупинили з 1 жовтня, а оновлення щодо її роботи компанія пообіцяла надати у першому кварталі 2027 року.
Причина призупинення
Як повідомляє TechCrunch, у межах цієї програми дослідники отримували винагороди за виявлення вразливостей у відкритому програмному забезпеченні Google. Компанія пояснила паузу «значним зростанням автоматизованих заявок», переважна більшість яких не була обґрунтованою.
За даними Tom’s Hardware, інженери Google та супроводжувачі проєктів із відкритим кодом були перевантажені звітами про проблеми, які або не підтверджувалися, або містили вигадані штучним інтелектом відомості.
Коли очікують оновлення
Google повідомила про зупинення програми у дописах у X та на її сайті. Учасникам програми запропонували розглянути інші програми винагород Google за знайдені вразливості. Остаточне рішення щодо відновлення Open Source Software Vulnerability Rewards Program компанія наразі не оголошувала.