10月5日、Help Net Securityが「AI slop submissions force Google to freeze its open-source bug bounty」と題した記事を公開した。AIが自動生成した無効な脆弱性報告が大量流入したことで、Googleは2026年10月1日付でOSSバグバウンティプログラムへの新規受付を全面停止した。停止は「一時的」とも言い切れず、Googleは現行の仕組みそのものを再設計する方針を示しており、再開の形がどうなるかは2027年Q1まで明かされない。本物の研究者も一律で受付を遮断されており、影響は軽微ではない。
「AI slop」とは何か——問題の核心
まず本記事で頻出する用語を定義しておく。「AI slop(AIのゴミ出力)」とは、ChatGPTなどのLLMを使って形式だけ整えた低品質なコンテンツを、精査・検証なしに大量生成・送信する行為を指す。セキュリティコミュニティでは、脆弱性報告の体裁を模したAI生成テキストを無差別に送りつける行為を指してこの言葉が使われるようになっている。報告の見た目がいかに整っていても、実際の脆弱性の再現・検証が伴わなければ、レビュー側のエンジニアとメンテナーのコストだけが膨れ上がる。今回のGoogleの停止は、この問題が臨界点に達したことを示す具体的な事例だ。
AI生成の"ゴミ報告"がGoogleのOSS VRPを停止させた
Googleは2026年10月1日付で、OSS VRP(Open Source Software Vulnerability Reward Program)への製品脆弱性の新規報告受付を停止した。
停止の理由は明確だ。Googleが公式Xアカウントで述べた通り、「自動化された報告の急激な増加があり、その大多数は有効ではない」からである。セキュリティ研究者を装ったAI生成の脆弱性報告が大量に流入し、報告をレビューするエンジニアやオープンソースメンテナーを圧迫した結果、プログラム自体の受付を停止せざるを得なくなった。
重要なのは、この停止が「一時停止」という言葉では正確に表現できない点だ。GoogleはOSS VRPの「再設計(redesign)」に取り組むと明言しており、現行のプログラムがそのままの形で再開される保証はない。次のアップデートは2027年第1四半期まで示されない。

OSS VRPとは何か
OSS VRPは2022年に開始されたGoogleのバグバウンティプログラムで、Googleがリリースするオープンソースソフトウェアの脆弱性を対象とする。対象プロジェクトにはGo、Angular、Protocol Buffersなどが含まれ、コードの実装上の欠陥だけでなく、リポジトリ設定やサプライチェーンコンポーネントの問題も報告対象だ。
プログラムのスコープとして、「Google OSSにおける設計・実装上の問題で、Google OSSを使用したソフトウェアビルドにおけるユーザーデータの機密性または完全性に実質的な影響を与えるもの」が対象とされていた。
プロジェクトはOT0(フラッグシップ)からOT3(低優先度)の4段階のティアに分類されており、報酬額はティアと脆弱性のサブカテゴリによって決まる仕組みだった。
本物の研究者も巻き添えに——正当な報告も受付遮断
今回の停止が深刻なのは、AI生成の粗雑な報告を送りつけた者だけでなく、正当に脆弱性調査を行ってきた研究者も一律で新規報告の窓口を失った点にある。
元記事が引用するセキュリティコミュニティの反応によれば、善意の研究者からは「自分たちが見つけた本物の脆弱性を報告する手段が突然絶たれた」という声が上がっている。バグバウンティプログラムは報酬目的だけでなく、オープンソースエコシステムのセキュリティを底上げするための重要なインフラだ。その入口が閉じられることで、発見済みの脆弱性が宙に浮いたまま放置されるリスクが生じる。
Googleはこの影響を軽減するために代替手段を案内しているが、OSS VRP固有のスコープをカバーする完全な代替とはなっていない(後述)。
現状と今後の対応
10月1日以前に提出された報告には影響はない。また、Cloud製品に影響を与える一部のGoogle Cloudリポジトリについては、Cloud VRP経由での報告を引き続き受け付ける場合がある。
停止期間中、研究者は他のVRPプログラム、またはPatch Rewards Program(Googleのオープンソースプロジェクトへのセキュリティ改善に対して報酬を支払うプログラム)への報告を求められている。ただし、これらはOSS VRPが対象としていたスコープと完全には一致しない。
Googleは「2027年第1四半期にアップデートを提供する」と明言しているが、その内容がOSS VRPの「再開」なのか「廃止・後継プログラムへの移行」なのかは現時点で明らかにされていない。元記事の表現に基づけば、Googleは現行プログラムの「再設計」に取り組むとしており、現行の仕組みがそのまま復活する可能性は低いとみられる。
背景:数ヶ月前から続いていた問題
この停止は突然の出来事ではない。Help Net Securityが2026年5月に報じていた通り、オープンソースメンテナーやバグバウンティプログラムからは、低品質なAI支援の脆弱性報告の洪水に対する不満が数ヶ月にわたって上がっていた。
ChatGPTなどのLLMを使って脆弱性報告を自動生成し、精査なしに大量送信する行為が横行し、レビュー側のリソースは着実に枯渇していった。Googleの決断はその帰結であり、AI生成コンテンツの粗雑な利用がオープンソースエコシステムの重要なインフラに実害を与えた、記録的な事例となった。
詳細はAI slop submissions force Google to freeze its open-source bug bountyを参照していただきたい。