# Google приостановила программу поиска уязвимостей из-за спама от ИИ

> 1 октября Google перестала принимать сообщения об уязвимостях в продуктах в рамках программы вознаграждений за ошибки в ПО с открытым исходным кодом из-за наплыва недостоверных заявок, созданных ИИ.

Oossa · 2026-10-03 · https://oossa.com/ru/google-pauses-open-source-bug-bounty-program-after-ai-spam

1 октября Google объявила о приостановке приема сообщений об уязвимостях в продуктах в рамках программы вознаграждений за уязвимости в ПО с открытым исходным кодом (OSS VRP). Приостановка временная: компания разбирается с резким ростом числа недостоверных сообщений, созданных инструментами искусственного интеллекта. Google сообщила, что участники по-прежнему могут отправлять сообщения об ошибках в рамках других программ VRP, и пообещала рассказать о ситуации не позднее первого квартала 2027 года.

## Что привело к приостановке?

Компания заметила множество сообщений, которые, судя по всему, автоматически создавались с помощью ИИ и не содержали подтвержденных сведений об уязвимостях. Низкокачественные заявки перегрузили процесс проверки и мешали инженерам сосредоточиться на реальных ошибках. Чтобы сохранить эффективность программы, Google решила прекратить прием новых сообщений об уязвимостях в продуктах, пока не сможет изменить процесс их подачи.

## Факты

- 1 октября 2026 года Google приостановила прием сообщений об уязвимостях в продуктах.
- Приостановка касается программы вознаграждений за уязвимости в ПО с открытым исходным кодом (OSS VRP).
- На время приостановки Google предложила исследователям отправлять сообщения в рамках других программ VRP.
- Компания предоставит обновленную информацию не позднее первого квартала 2027 года.

## Почему это важно

Исследователям в области безопасности на время приостановки придется сообщать об ошибках в ПО с открытым исходным кодом через другие программы вознаграждений, что может замедлить выплаты за подтвержденные находки. Для разработчиков временный пробел может означать, что исправления компонентов с открытым исходным кодом, от которых они зависят, будут выходить реже. Google не сообщила, сколько продлится приостановка, кроме обещания обновить информацию в 2027 году.

## Источники и ссылки

1. [Google freezes open-source bug bounty program amid flood of invalid AI slop submissions](https://www.tomshardware.com/tech-industry/artificial-intelligence/google-suspends-part-of-the-oss-vrp-bug-bounty-program-due-to-an-influx-of-invalid-ai-submissions-product-vulnerability-submissions-ended-october-1) – Tom's Hardware, 2026-10-03

Обновлено: 2026-10-03
