A Google bejelentette, hogy felfüggesztette Open Source Software Vulnerability Rewards Program nevű nyílt forráskódú hibavadász programját 2026. október 1-jétől, és nem tervez friss információt adni a program állásáról a 2027-es év első negyedévéig.
A döntés oka: jelentős számú, automatizált beküldés
A vállalat közlése szerint a leállás oka „a jelentős mértékű növekedés az automatizált beküldések terén, amelyeknek a túlnyomó többsége nem érvényes”. Google-posztok és a program weboldalán közzétett tájékoztatás szerint a mérnököket és a nyílt forráskódú karbantartókat elárasztották olyan jelentések, amelyek hibásak voltak, vagy AI-hallucinációkat tartalmaztak.
Korábbi figyelmeztetések és a háttér
Tavaly a TechCrunch arról írt, hogy kiberbiztonsági szakértők intettek: az AI által előállított, pontatlan vagy félrevezető tartalom komoly kockázatot jelenthet a hibavadász programokra. A Tom’s Hardware jelentése szerint a Google mérnökei és a projektek karbantartói ténylegesen túlterheltek lettek az érvénytelen jelentések miatt.
Mi történik most és mit javasol a Google?
- A felfüggesztés 2026. október 1-jével lépett életbe.
- A Google előrevetítette, hogy 2027 első negyedévében ad „frissítést” a program státuszáról.
- A vállalat arra buzdítja a résztvevőket, hogy a közben érvényben lévő egyéb Google-hibavadász programokban vegyenek részt.
Miért számít ez?
A nyílt forráskódú projektek sebezhetőségeinek feltárása és javítása fontos része a szoftveres ökoszisztéma biztonságának. Ha a bejelentési csatornák hamis vagy AI-gyanús jelentésekkel telnek, az rontja a karbantartók hatékonyságát és elvonja a figyelmet valódi problémákról. A Google lépése a teljes program felfüggesztésére azt jelzi, hogy a nagy technológiai szereplők is komoly kihívásként élik meg az automatizált, AI-alapú zajt a biztonsági jelentésekben.
A Google és a program neve a bejelentésben változatlanul szerepel: Open Source Software Vulnerability Rewards Program.



