AIが生成した"ゴミ脆弱性報告"が殺到し、GoogleがOSSバグ報奨金プログラムを停止・再設計へ — 正当な研究者も受付遮断の影響を受ける事態に
DRANK

10月5日、Help Net Securityが「AI slop submissions force Google to freeze its open-source bug bounty」と題した記事を公開した。AIが自動生成した無効な脆弱性報告が大量流入したことで、Googleは2026年10月1日付でOSSバグバウンティプログラムへの新規受付を全面停止した。停止は「一時的」とも言い切れず、Googleは現行の仕組みそのものを再設計する方針を示しており、再開の形がどうなるかは2027年Q1まで明かされない。本物の研究者も一律で受付を遮断されており、影響は軽微ではない。

by @tf_official
Related Topics: AI Vulnerability