image

Google pauzeert open source bugbountyprogramma, geeft AI als reden

maandag 5 oktober 2026, 14:16 door Redactie, 0 reacties

Google accepteert voorlopig geen nieuwe inzendingen voor het eigen open source bugbountyprogramma. Aanleiding volgens het techbedrijf zijn door AI-gegenereerde inzendingen die in de meeste gevallen 'ongeldig' zijn. Via het Open Source Software Vulnerability Rewards Program (OSS VRP) beloont Google onderzoekers die kwetsbaarheden rapporteren in opensourceprojecten die Google beheert, zoals Golang, Angular en Fuchsia.

Via X en op de bugbountysite meldt Google dat er tijdelijk geen nieuwe inzendingen worden geaccepteerd. Als reden geeft het techbedrijf een sterke toename van het aantal 'geautomatiseerde inzendingen', die niet geldig blijken te zijn. Google zegt verder aanpassingen aan het OSS VRP door te voeren en in het eerste kwartaal van volgend jaar met een update te komen. Eerder besloot de maintainer van de curl-library wegens 'AI slop' inzendingen met het bugbountyprogramma te stoppen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.