Google suspende parte do programa de recompensas por vulnerabilidades de código aberto devido a relatórios falsos gerados por IA
A Google suspendeu a aceitação de novos relatórios de vulnerabilidades para o seu Programa de Recompensas por Vulnerabilidades de Software de Código Aberto (OSS VRP) a partir de 1 de outubro de 2026. Esta alteração não afeta os relatórios submetidos antes dessa data.
A empresa continua a aceitar relatórios para o seu Programa de Recompensas por Vulnerabilidades na Nuvem (Cloud VRP) se estes se referirem a produtos do Google Cloud. De acordo com a Tom's Hardware, milhares de relatórios de baixa qualidade sobrecarregaram os engenheiros e mantenedores de código aberto da Google.
Estes relatórios, frequentemente gerados por IA, afirmam revelar vulnerabilidades críticas, mas são encontrados como falsos e não exploráveis. O esforço para verificar estes relatórios desviou recursos do tratamento de ameaças de segurança reais. A Google declarou que irá reestruturar e otimizar o OSS VRP e planeia partilhar atualizações no primeiro trimestre de 2027.