Google приостановил программу поиска уязвимостей в открытом ПО из-за наплыва ИИ-спама
Компания Google временно приостановила прием заявок в свою программу вознаграждений за уязвимости в программном обеспечении с открытым исходным кодом из-за потока сгенерированных ИИ отчетов.

Технологический гигант Google объявил о временной приостановке приема новых заявок в рамках своей Программы вознаграждения за уязвимости в открытом ПО (OSS VRP). Причиной такого шага стал резкий рост числа низкокачественных и фальшивых отчетов, созданных с помощью генеративного искусственного интеллекта.
Как сообщает издание BleepingComputer, лавина поступающих обращений оказалась настолько масштабной, что специалисты компании больше не успевают обрабатывать их и выявлять реальные, критические уязвимости. В результате руководство приняло решение поставить программу на паузу для реорганизации процессов.
Появление доступных инструментов ИИ привело к тому, что злоумышленники и охотники за легкими деньгами начали массово генерировать фейковые отчеты об уязвимостях. Это создает огромную нагрузку на команды безопасности крупных IT-компаний, вынуждая их тратить ресурсы на фильтрацию спама.
Данная ситуация демонстрирует новые риски, с которыми сталкивается индустрия кибербезопасности в эпоху массового распространения искусственного интеллекта. Специалистам из Центральной Азии и Узбекистана, участвующим в международных программах Bug Bounty, также важно учитывать возросшие требования к качеству подаваемых отчетов.
В настоящее время команда Google работает над мерами по защите системы от автоматизированного спама и планирует оптимизировать процесс фильтрации заявок. Информация о возобновлении работы программы будет опубликована дополнительно.



