# Google pausar belöningsprogram efter AI-spam

> Google slutade den 1 oktober ta emot rapporter om produktsårbarheter inom sitt belöningsprogram för öppen källkod, efter en flod av ogiltiga AI-genererade bidrag.

Oossa · 2026-10-03 · https://oossa.com/sv/google-pauses-open-source-bug-bounty-program-after-ai-spam

Google meddelade den 1 oktober att företaget pausar rapporteringen av produktsårbarheter till sitt belöningsprogram för sårbarheter i programvara med öppen källkod (OSS VRP). Pausen är tillfällig och gäller medan företaget hanterar en kraftig ökning av ogiltiga rapporter som genererats med AI-verktyg. Google uppger att deltagarna fortfarande kan rapportera buggar till andra VRP-program och lovar en uppdatering senast under första kvartalet 2027.

## Vad ledde till pausen?

Företaget upptäckte ett stort antal bidrag som verkade ha skapats automatiskt av AI och inte innehöll några giltiga säkerhetsfynd. Dessa rapporter av låg kvalitet belastade granskningsprocessen och gjorde det svårare för ingenjörerna att fokusera på verkliga buggar. För att värna programmets effektivitet valde Google att stoppa nya produktrelaterade bidrag tills företaget kan utforma om mottagningsprocessen.

## Fakta

- Google pausade rapporteringen av produktsårbarheter den 1 oktober 2026.
- Pausen gäller belöningsprogrammet för sårbarheter i programvara med öppen källkod (OSS VRP).
- Google uppmanade rapportörer att använda andra VRP-program medan pausen pågår.
- Företaget kommer med en uppdatering senast under första kvartalet 2027.

## Varför det spelar roll

För säkerhetsforskare innebär pausen att de tills vidare måste rapportera buggar i programvara med öppen källkod via andra belöningsprogram, vilket kan försena utbetalningar för giltiga fynd. För utvecklare kan det tillfälliga glappet innebära färre snabba åtgärder för de komponenter med öppen källkod som de förlitar sig på. Google har inte sagt hur länge pausen kommer att pågå, utöver löftet om en uppdatering under 2027.

## Källor och referenser

1. [Google freezes open-source bug bounty program amid flood of invalid AI slop submissions](https://www.tomshardware.com/tech-industry/artificial-intelligence/google-suspends-part-of-the-oss-vrp-bug-bounty-program-due-to-an-influx-of-invalid-ai-submissions-product-vulnerability-submissions-ended-october-1) – Tom's Hardware, 2026-10-03

Senast uppdaterad: 2026-10-03
