5 окт. 2026

Google заморозила выплаты за найденные баги из-за потока фальшивых отчётов от нейросетей

Google заморозила выплаты за найденные баги из-за потока фальшивых отчётов от нейросетей

Google временно заморозила программу вознаграждений за поиск уязвимостей в проектах с открытым исходным кодом. Причина - вал фальшивых отчётов, сгенерированных нейросетями.

Приём заявок по программе Open Source Software Vulnerability Reward Program (OSS VRP) остановлен с 1 октября. Компания пообещала сообщить о дальнейшей судьбе проекта не раньше первого квартала 2027.

В официальном заявлении Google объяснила паузу «значительным увеличением количества автоматических заявок, подавляющее большинство которых не соответствуют действительности». Инженеры компании и сторонние разработчики опенсорс-проектов оказались перегружены проверкой несуществующих ошибок и ложных срабатываний, созданных генеративным искусственным интеллектом.

Исследователям безопасности пока предложили сосредоточиться на других действующих программах Google по поиску уязвимостей.

Эксперты по кибербезопасности и раньше предупреждали, что распространение генеративных моделей угрожает программам Bug Bounty. Охотники за вознаграждениями начали массово использовать языковые модели для автоматического сканирования кода и составления заявок в расчёте на лёгкие выплаты. Однако на практике ИИ чаще выдаёт убедительно звучащие, но ложные находки, отнимая рабочее время инженеров и не указывая на реальные бреши в защите.

Читайте также

Coinhold объяснила разницу между холодными кошельками, биржами и CeFi для стейблкоинов

ESMA заподозрило Polymarket и Kalshi в работе без разрешений в Европе

Blockstream отказалась платить выкуп за 598 биткоинов и назвала хакеров ворами

Набиуллина: ускоренное сокращение дефицита бюджета позволит ЦБ смягчить политику

AltScanner добавил машинное обучение для 13 токенов на бессрочном рынке