lupAI
Segurança & Ética

Google suspende parte do programa de recompensas por vulnerabilidades de código aberto devido a relatórios falsos gerados por IA

GoogleFonte: ITHome04/10/2026, 11:02
A Google suspendeu a aceitação de novos relatórios de vulnerabilidades para o seu Programa de Recompensas por Vulnerabilidades de Software de Código Aberto (OSS VRP) a partir de 1 de outubro de 2026. Esta alteração não afeta os relatórios submetidos antes dessa data. A empresa continua a aceitar relatórios para o seu Programa de Recompensas por Vulnerabilidades na Nuvem (Cloud VRP) se estes se referirem a produtos do Google Cloud. De acordo com a Tom's Hardware, milhares de relatórios de baixa qualidade sobrecarregaram os engenheiros e mantenedores de código aberto da Google. Estes relatórios, frequentemente gerados por IA, afirmam revelar vulnerabilidades críticas, mas são encontrados como falsos e não exploráveis. O esforço para verificar estes relatórios desviou recursos do tratamento de ameaças de segurança reais. A Google declarou que irá reestruturar e otimizar o OSS VRP e planeia partilhar atualizações no primeiro trimestre de 2027.
Google suspende parte do programa de recompensas por vulnerabilidades de código aberto devido a relatórios falsos gerados por IA — lupAI