Google、OSS脆弱性報奨金制度を2026年10月1日付で一時停止
自動投稿の急増を受け、GoogleはOSS脆弱性報奨金制度を2026年10月1日付で一時停止した。2027年第1四半期に更新を予定している。
Googleは、Open Source Software Vulnerability Rewards Programを2026年10月1日付で一時停止した。TechCrunchが報じた。同社によると、自動投稿が大幅に増加し、その大半が有効な報告ではないことが理由だという。
Googleは、2027年第1四半期に更新を提供するとしている。停止の具体的な再開時期は示されていない。
同社は参加者に対し、他のバグバウンティプログラムの利用を検討するよう呼びかけている。
背景
TechCrunchは昨年、セキュリティ専門家がAIによる低品質な報告(AI slop)がバグバウンティプログラムに深刻なリスクをもたらすと警告していたと報じた。Tom's Hardwareによると、Googleのエンジニアとオープンソースのメンテナーは、無効な報告や幻覚を含む報告に圧倒されていた。
よくある質問
GoogleはなぜOSS脆弱性報奨金制度を一時停止したのですか?
自動投稿が大幅に増加し、その大半が有効な報告ではなかったためです。
一時停止はいつからですか?
2026年10月1日付です。
いつ更新されますか?
Googleは2027年第1四半期に更新を提供するとしています。