10月3日、Etiido Ukoが「Google freezes open-source bug bounty program amid flood of invalid AI slop submissions」と題した記事を公開した。AI生成の無効なバグ報告が大量に押し寄せたことを受け、Googleがオープンソースのバグバウンティプログラムを停止した件について詳しく報じている。
GoogleのOSS VRPが製品脆弱性の受付を停止
Googleは2025年10月1日、オープンソースソフトウェア脆弱性報酬プログラム(OSS VRP)における製品脆弱性の新規受付を停止した。理由は明快である。AIが生成した無効なバグ報告の洪水によって、エンジニアとOSSメンテナが圧迫されたためだ。
OSS VRPは、独立したセキュリティ研究者がGoogleのオープンソースリポジトリ上のコード欠陥・ロジックフロー・設計上のバグを発見・報告することを奨励するプログラムだ。本来、こうした脆弱性調査は高度なスキルを要する地道な手作業だった。しかしLLM(大規模言語モデル)と自動バグハンティングスクリプトの普及により、そのコストと手間がほぼゼロになった結果、低品質なAI生成レポートが大量に流入するようになった。
Googleは公式Xポストで参加者に対して他のVRPプログラムの活用を促すとともに、2027年第1四半期までに本プログラムの改訂状況についてアップデートを提供すると表明している。
何が起きていたのか
問題の構造はシンプルだ。AIツールを使えば、Googleのオープンソースリポジトリを機械的にスキャンして「バグ報告らしきもの」を大量生成できる。報告者にとっては低コストだが、受け取る側のエンジニアは1件1件を手動で検証しなければならない。
実際に存在する脆弱性ではなく、AIが「ハルシネーション(hallucination)」として生成した架空のバグ報告が多数含まれており、エンジニアはその確認作業に時間を奪われ、本当に重大な脆弱性への対処が後回しになるという本末転倒な状況が生じていた。
用語メモ
- OSS VRP(Open Source Software Vulnerability Reward Program):Googleが運営する、オープンソースプロジェクトの脆弱性を発見・報告した研究者に報奨金を支払うプログラム。
- ハルシネーション:AIが事実に基づかない情報をあたかも正確であるかのように生成してしまう現象。バグ報告の文脈では、実際には存在しない脆弱性を「発見した」とする報告書を生成することを指す。
停止の対象は2025年10月1日以降に新規提出される製品脆弱性のみであり、それ以前に提出されたものには影響しない。また、Cloud VRP経由での一部Google Cloudリポジトリに関する報告や、OSS VRPのサプライチェーン報告は引き続き受け付けられる。
業界全体で広がる同じ問題
これはGoogleだけの問題ではない。同様の事態が業界各所で起きている。
- Linux:AIを活用したバグハンターがLinuxカーネルの脆弱性報告数をリリースあたり2,000件という過去最多水準まで押し上げ、メンテナが「完全に手が回らない状態」と発言。古いネットワークドライバのサポートをAI生成の誤報告が原因で打ち切る事態にも至った。
- Intel:1件あたり最大10万ドルの報奨金を支払っていたバグバウンティプログラムを停止。公式発表ではAI生成レポートを停止理由として明言していない。※編集部の考察:元記事では「専門家の間ではその可能性が高い」とする見方が紹介されているが、因果関係は現時点で確認されていない。
バグバウンティの構造的なジレンマ
バグバウンティプログラムは「多くの目で見れば、どんなバグも見つかる」というオープンソースの哲学を金銭的インセンティブで強化した仕組みだ。しかしAIによって「目の数」だけが爆発的に増え、その質が担保されない状況になると、受け取る側のコストが発散してしまう。
Googleが2027年Q1まで改訂に時間をかけるという判断は、現時点では有効な解決策がないことを正直に示している。AIによる報告のフィルタリング基準の策定、報告者の信頼スコア制度の導入など、何らかの仕組みの再設計が必要になるが、いずれも簡単ではない。
詳細はGoogle freezes open-source bug bounty program amid flood of invalid AI slop submissionsを参照していただきたい。