Читайте нас в Telegram или Макс

Google приостановила вознаграждения за найденные баги из-за спама от нейросетей

Google временно заморозила программу вознаграждения за поиск уязвимостей в проектах с открытым исходным кодом из-за наплыва сгенерированных нейросетями отчётов.

Приём сообщений об ошибках в рамках инициативы Open Source Software Vulnerability Reward Program (OSS VRP) приостановлен с 1 октября. Следующие новости о судьбе проекта компания пообещала предоставить не раньше первого квартала 2027 года.

В официальном заявлении компании отмечается, что пауза связана со «значительным увеличением количества автоматических заявок, подавляющее большинство которых не соответствуют действительности». Из-за вала мусорных отчётов, сформированных генеративным искусственным интеллектом, специалисты Google и сторонние разработчики опенсорс-проектов оказались буквально перегружены проверкой ложных срабатываний и несуществующих багов.

Исследователям безопасности пока предложили обратить внимание на другие программы Google по поиску уязвимостей, которые продолжают функционировать в обычном режиме.

Ранее эксперты по кибербезопасности неоднократно предупреждали, что распространение генеративных моделей несёт серьёзную угрозу для программ Bug Bounty. Охотники за вознаграждениями начали массово привлекать языковые модели для автоматического сканирования кода и составления заявок в надежде на лёгкие выплаты. Однако на практике ИИ чаще генерирует убедительно звучащие выдумки, отнимающие рабочее время инженеров, а не указывает на реальные бреши в защите.

Аккаунт Microsoft в X якобы взломали ради рекламы «крипты»
Злоумышленники сменили аватар профиля на Скрепку, запустили сбор лайков ради мемкоина и опубликовали странное заявление от лица корпорации.