# Google suspend son programme de chasse aux bugs open source face au spam généré par l’IA

> Le 1er octobre, Google a cessé d’accepter les signalements de failles dans son programme de récompenses open source, submergé par des soumissions invalides générées par l’IA.

Oossa · 2026-10-03 · https://oossa.com/fr/google-pauses-open-source-bug-bounty-program-after-ai-spam

Le 1er octobre, Google a annoncé la suspension des signalements de failles dans les produits couverts par son programme de récompenses pour les vulnérabilités des logiciels open source (OSS VRP). Cette pause est temporaire et durera le temps que l’entreprise fasse face à une hausse des signalements invalides générés par des outils d’intelligence artificielle. Google précise que les participants peuvent toujours soumettre des bugs dans le cadre d’autres programmes VRP et promet de faire le point sur la situation d’ici au premier trimestre 2027.

## Qu’est-ce qui a provoqué la suspension ?

L’entreprise a constaté un grand nombre de soumissions qui semblaient avoir été générées automatiquement par l’IA et ne contenaient aucune faille de sécurité avérée. Ces signalements de faible qualité ont engorgé le processus d’examen et empêché les ingénieurs de se concentrer sur les véritables bugs. Pour préserver l’efficacité du programme, Google a choisi de suspendre les nouvelles soumissions concernant ses produits, le temps de repenser leur traitement.

## Les faits

- Google a suspendu les signalements de failles dans ses produits le 1er octobre 2026.
- La suspension concerne le programme de récompenses pour les vulnérabilités des logiciels open source (OSS VRP).
- Google a demandé aux personnes qui signalent des failles de passer par d’autres programmes VRP pendant la suspension.
- L’entreprise fera le point d’ici au premier trimestre 2027.

## Pourquoi c'est important

Pour les chercheurs en sécurité, cette suspension signifie qu’ils doivent pour l’instant signaler les bugs open source dans le cadre d’autres programmes de récompenses, ce qui pourrait retarder le versement des primes pour les failles avérées. Pour les développeurs, cette interruption à court terme pourrait réduire le nombre de correctifs rapides pour les composants open source dont ils dépendent. Google n’a pas précisé combien de temps durera la suspension, au-delà de la mise à jour promise pour 2027.

## Sources et références

1. [Google freezes open-source bug bounty program amid flood of invalid AI slop submissions](https://www.tomshardware.com/tech-industry/artificial-intelligence/google-suspends-part-of-the-oss-vrp-bug-bounty-program-due-to-an-influx-of-invalid-ai-submissions-product-vulnerability-submissions-ended-october-1) – Tom's Hardware, 2026-10-03

Dernière mise à jour: 2026-10-03
