Google приостановила программу поиска уязвимостей из-за автоматизированных заявок — TechCrunch
Google с 1 октября приостановила программу вознаграждений за выявление уязвимостей в программном обеспечении компании с открытым исходным кодом. Причиной компания назвала существенный рост числа автоматизированных заявок, большинство из которых недействительны.
Обновление в 2027 году
Речь идет о Open Source Software Vulnerability Rewards Program, в рамках которой исследователи безопасности получали вознаграждение за сообщения об уязвимостях в программном обеспечении Google с открытым исходным кодом. В публикациях в X и на сайте программы компания сообщила о паузе и пообещала предоставить обновление о ее дальнейшей работе в первом квартале 2027 года.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Недействительные и ложные отчеты
Как сообщает TechCrunch со ссылкой на Tom’s Hardware, инженеры Google и сопровождающие проекты с открытым исходным кодом были перегружены отчетами, которые не подтверждались или содержали утверждения, вымышленные искусственным интеллектом. На время паузы участникам предложили обратить внимание на другие программы Google с вознаграждениями за поиск уязвимостей.
