# Google pauzeert open-sourcebugbountyprogramma na AI-spam

> Google accepteert sinds 1 oktober geen meldingen van productkwetsbaarheden meer voor zijn beloningsprogramma voor opensourcesoftware. Aanleiding is een stortvloed aan ongeldige, door AI gegenereerde inzendingen.

Oossa · 2026-10-03 · https://oossa.com/nl/google-pauses-open-source-bug-bounty-program-after-ai-spam

Google maakte op 1 oktober bekend tijdelijk geen meldingen van productkwetsbaarheden meer te accepteren voor zijn Open Source Software Vulnerability Reward Program (OSS VRP). De pauze blijft van kracht zolang het bedrijf de toestroom van ongeldige meldingen verwerkt die met AI-tools zijn gegenereerd. Deelnemers kunnen nog wel bugs melden bij andere VRP-programma’s. Google heeft toegezegd uiterlijk in het eerste kwartaal van 2027 een update te geven.

## Wat was de aanleiding voor de pauze?

Het bedrijf zag een groot aantal inzendingen die automatisch met AI leken te zijn gemaakt en geen geldige beveiligingsbevindingen bevatten. Deze meldingen van lage kwaliteit verstopten het beoordelingsproces en maakten het voor engineers lastiger om zich op echte bugs te richten. Om de effectiviteit van het programma te beschermen, besloot Google geen nieuwe productmeldingen meer te accepteren totdat het de manier waarop inzendingen worden verwerkt, opnieuw heeft ingericht.

## De feiten

- Google schortte op 1 oktober 2026 meldingen van productkwetsbaarheden op.
- De pauze geldt voor het Open Source Software Vulnerability Reward Program (OSS VRP).
- Google vroeg onderzoekers tijdens de pauze andere VRP-programma’s te gebruiken.
- Het bedrijf geeft uiterlijk in het eerste kwartaal van 2027 een update.

## Waarom het ertoe doet

Voor beveiligingsonderzoekers betekent de pauze dat ze bugs in opensourcesoftware voorlopig via andere beloningsprogramma’s moeten melden. Daardoor kunnen beloningen voor geldige bevindingen langer op zich laten wachten. Voor ontwikkelaars kan het tijdelijke gat betekenen dat er minder snel fixes beschikbaar komen voor opensourcecomponenten waarvan ze afhankelijk zijn. Google heeft niet gezegd hoelang de pauze duurt; alleen dat het uiterlijk in 2027 met een update komt.

## Bronnen en referenties

1. [Google freezes open-source bug bounty program amid flood of invalid AI slop submissions](https://www.tomshardware.com/tech-industry/artificial-intelligence/google-suspends-part-of-the-oss-vrp-bug-bounty-program-due-to-an-influx-of-invalid-ai-submissions-product-vulnerability-submissions-ended-october-1) – Tom's Hardware, 2026-10-03

Laatst bijgewerkt: 2026-10-03
