# Google, yapay zekâ kaynaklı spam nedeniyle açık kaynak hata ödül programını durdurdu

> Google, yapay zekâ araçlarıyla oluşturulan geçersiz bildirimlerdeki artış nedeniyle 1 Ekim’de açık kaynak ödül programına ürün güvenlik açığı bildirimi kabul etmeyi durdurdu.

Oossa · 2026-10-03 · https://oossa.com/tr/google-pauses-open-source-bug-bounty-program-after-ai-spam

Google, 1 Ekim’de Açık Kaynak Yazılım Güvenlik Açığı Ödül Programı’na (OSS VRP) ürün güvenlik açığı bildirimlerini geçici olarak kabul etmeyi durdurduğunu açıkladı. Şirket, yapay zekâ araçlarıyla oluşturulan geçersiz bildirimlerdeki artışla ilgilenirken programı askıya alacak. Google, katılımcıların diğer VRP programlarına hata bildirmeye devam edebileceğini söyledi ve durumla ilgili 2027’nin ilk çeyreğine kadar güncelleme paylaşma sözü verdi.

## Askıya alma kararına ne yol açtı?

Şirket, yapay zekâ tarafından otomatik olarak oluşturulmuş gibi görünen ve geçerli güvenlik bulguları içermeyen çok sayıda bildirim tespit etti. Bu düşük kaliteli bildirimler inceleme sürecini tıkadı ve mühendislerin gerçek hatalara odaklanmasını zorlaştırdı. Programın etkinliğini korumak için Google, bildirim kabul sürecini yeniden tasarlayana kadar yeni ürün bildirimlerini durdurmaya karar verdi.

## Gerçekler

- Google, ürün güvenlik açığı bildirimlerini 1 Ekim 2026’da askıya aldı.
- Askıya alma kararı, Açık Kaynak Yazılım Güvenlik Açığı Ödül Programı (OSS VRP) için geçerli.
- Google, ara boyunca bildirimi yapanlardan diğer VRP programlarını kullanmalarını istedi.
- Şirket, 2027’nin ilk çeyreğine kadar güncelleme paylaşacak.

## Neden önemli

Güvenlik araştırmacıları için bu ara, şimdilik açık kaynak hatalarını başka ödül programları üzerinden bildirmeleri gerektiği anlamına geliyor; bu da geçerli bulgular için ödeme alınmasını geciktirebilir. Geliştiriciler açısından kısa süreli bu boşluk, kullandıkları açık kaynak bileşenlerine yönelik hızlı düzeltmelerin sayısını azaltabilir. Google, 2027’de paylaşacağını vaat ettiği güncellemenin ötesinde askıya alma kararının ne kadar süreceğini açıklamadı.

## Kaynaklar ve referanslar

1. [Google freezes open-source bug bounty program amid flood of invalid AI slop submissions](https://www.tomshardware.com/tech-industry/artificial-intelligence/google-suspends-part-of-the-oss-vrp-bug-bounty-program-due-to-an-influx-of-invalid-ai-submissions-product-vulnerability-submissions-ended-october-1) – Tom's Hardware, 2026-10-03

Son güncelleme: 2026-10-03
