Google призупинила програму винагород за вразливості через наплив фейкових ШІ-звітів
Google freezes open-source bug bounty program amid flood of invalid AI slop submissions

Google тимчасово зупинила приймання звітів про вразливості в межах програми OSS VRP через масовий потік неякісних звітів, згенерованих штучним інтелектом. Рішення набрало чинності 1 жовтня, компанія обіцяє оновити формат програми не пізніше першого кварталу 2027 року. За даними Tom's Hardware, з подібними проблемами через фейкові ШІ-звіти нещодавно зіткнулися й Intel, а мейнтейнери Linux скаржилися на рекордну кількість помилкових CVE.
Мовою оригіналу · EN
Google has suspended product vulnerability submissions to its OSS VRP bug bounty program due to a flood of invalid, AI-generated reports. The suspension took effect October 1, and the company says it…
Читати оригінал на Tom's Hardware →
Чому в стрічці: Технологічна новина про безпеку та вплив ШІ на індустрію — сильна відповідність інтересам до tech/AI та security.