Google suspende parte de Su programa de recompensas por vulnerabilidades de código abierto a raíz de informes falsos generados por IA
Google ha suspendido la aceptación de nuevos informes de vulnerabilidades para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) a partir del 1 de octubre de 2026. Este cambio no afecta a los informes presentados antes de esa fecha.
La empresa continúa aceptando informes para su Programa de Recompensas por Vulnerabilidades en la Nube (Cloud VRP) si se refieren a productos de Google Cloud. Según Tom's Hardware, miles de informes de baja calidad han abrumado a los ingenieros y mantenedores de código abierto de Google.
Estos informes, a menudo generados por IA, afirman revelar vulnerabilidades críticas, pero se encuentran que son falsos e invencibles. La carga de verificar estos informes ha desviado recursos de la atención de las amenazas de seguridad reales. Google ha declarado que reestructurará y optimizará el OSS VRP y tiene previsto compartir actualizaciones en el primer trimestre de 2027.