
Google временно заморозила программу вознаграждений за поиск уязвимостей в проектах с открытым исходным кодом. Причина - вал фальшивых отчётов, сгенерированных нейросетями.
Приём заявок по программе Open Source Software Vulnerability Reward Program (OSS VRP) остановлен с 1 октября. Компания пообещала сообщить о дальнейшей судьбе проекта не раньше первого квартала 2027.
В официальном заявлении Google объяснила паузу «значительным увеличением количества автоматических заявок, подавляющее большинство которых не соответствуют действительности». Инженеры компании и сторонние разработчики опенсорс-проектов оказались перегружены проверкой несуществующих ошибок и ложных срабатываний, созданных генеративным искусственным интеллектом.
Исследователям безопасности пока предложили сосредоточиться на других действующих программах Google по поиску уязвимостей.
Эксперты по кибербезопасности и раньше предупреждали, что распространение генеративных моделей угрожает программам Bug Bounty. Охотники за вознаграждениями начали массово использовать языковые модели для автоматического сканирования кода и составления заявок в расчёте на лёгкие выплаты. Однако на практике ИИ чаще выдаёт убедительно звучащие, но ложные находки, отнимая рабочее время инженеров и не указывая на реальные бреши в защите.
Coinhold объяснила разницу между холодными кошельками, биржами и CeFi для стейблкоинов
ESMA заподозрило Polymarket и Kalshi в работе без разрешений в Европе
Blockstream отказалась платить выкуп за 598 биткоинов и назвала хакеров ворами
Набиуллина: ускоренное сокращение дефицита бюджета позволит ЦБ смягчить политику
AltScanner добавил машинное обучение для 13 токенов на бессрочном рынке