5 октября 2026

btc = 85 488.00$ 655.71 (0.77 %)

usd = 84.93₽ 1.45 (1.73 %)

eur = 95.33₽ 1.01 (1.08 %)

cny = 12.65₽ 0.22 (1.74 %)

moex = 2 318.69 пт. 41.48 (1.82 %)

btc = 85 488.00$ 655.71 (0.77 %)

usd = 84.93₽ 1.45 (1.73 %)

Google приостановила вознаграждения за найденные баги из-за спама от нейросетей

1 минута на чтение
Google приостановила вознаграждения за найденные баги из-за спама от нейросетей

Кодик кратко объясняет суть статьи

Google временно прекратила приём отчётов об уязвимостях в открытом ПО из-за массового притока недостоверных сообщений, созданных нейросетями. Программа OSS VRP заморожена до начала 2027 года. Специалисты компании и разработчики столкнулись с огромным числом ложных заявок, сгенерированных искусственным интеллектом, что привело к значительной нагрузке на проверку фиктивных ошибок. Исследователям рекомендовано переключиться на другие действующие программы поиска уязвимостей.

Читайте в Telegram

|

Google временно заморозила программу вознаграждения за поиск уязвимостей в проектах с открытым исходным кодом из-за наплыва сгенерированных нейросетями отчётов.

Приём сообщений об ошибках в рамках инициативы Open Source Software Vulnerability Reward Program (OSS VRP) приостановлен с 1 октября. Следующие новости о судьбе проекта компания пообещала предоставить не раньше первого квартала 2027 года.

Google приостановила вознаграждения за найденные баги из-за спама от нейросетей

В официальном заявлении компании отмечается, что пауза связана со «значительным увеличением количества автоматических заявок, подавляющее большинство которых не соответствуют действительности». Из-за вала мусорных отчётов, сформированных генеративным искусственным интеллектом, специалисты Google и сторонние разработчики опенсорс-проектов оказались буквально перегружены проверкой ложных срабатываний и несуществующих багов.

Исследователям безопасности пока предложили обратить внимание на другие программы Google по поиску уязвимостей, которые продолжают функционировать в обычном режиме.

Ранее эксперты по кибербезопасности неоднократно предупреждали, что распространение генеративных моделей несёт серьёзную угрозу для программ Bug Bounty. Охотники за вознаграждениями начали массово привлекать языковые модели для автоматического сканирования кода и составления заявок в надежде на лёгкие выплаты. Однако на практике ИИ чаще генерирует убедительно звучащие выдумки, отнимающие рабочее время инженеров, а не указывает на реальные бреши в защите.

Аккаунт Microsoft в X якобы взломали ради рекламы «крипты»
Злоумышленники сменили аватар профиля на Скрепку, запустили сбор лайков ради мемкоина и опубликовали странное заявление от лица корпорации.
Обсудить
Блоги 1006
Слетать.ру
Softline
OTP Bank
билайн
SpeShu.AI
StudyAI
VK
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.