Tech Meridian ← К ЛЕНТЕ
PROМОЙ MERIDIAN EN

НОВОСТЬ · CODING · #1492

Google приостановила программу вознаграждений за уязвимости в open source из‑за всплеска AI‑отчетов

Google приостановила программу вознаграждений за уязвимости в open source с 1 октября 2026 года, обвинив в этом «значительный рост» автоматизированных AI‑отчетов, которые в большинстве случаев оказались недействительными или содержали галлюцинации; компания пообещала обновить информацию в первом квартале 2027 года и посоветовала исследователям обращаться к другим программам по поиску уязвимостей. Сообщается, что инженеры Google и поддерживающие проект разработчики были перегружены количеством и низким качеством отчетов.

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. Google приостановила программу вознаграждений за уязвимости в open source с 1 октября 2026 года, обвинив в этом «значительный рост» автоматизированных AI‑отчетов, которые в большинстве случаев оказались недействительными или содержали галлюцинации; компания пообещала обновить информацию в первом квартале 2027 года и посоветовала исследователям обращаться к другим программам по поиску уязвимостей.
  2. Сообщается, что инженеры Google и поддерживающие проект разработчики были перегружены количеством и низким качеством отчетов.
  3. Это демонстрирует, что AI‑сгенерированные отчеты могут существенно нарушать процессы безопасности и подрывать работу программ по поиску уязвимостей в open source, вынуждая крупных поставщиков менять практики.

ПОЧЕМУ ЭТО ВАЖНО

Это демонстрирует, что AI‑сгенерированные отчеты могут существенно нарушать процессы безопасности и подрывать работу программ по поиску уязвимостей в open source, вынуждая крупных поставщиков менять практики.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1