8 октября 2026 / время чтения: 2 мин. / всего просмотров: 23
В сотрудничество Google и «белых хакеров» вмешались боты
Google приостановила действие программы Bug Bounty в проектах с открытым исходным кодом до 2027 года, чтобы справиться с потоком запросов, связанных с искусственным интеллектом. Вендор сообщил: решение вызвано «значительным ростом числа автоматизированных заявок, подавляющее большинство которых не содержит реальных уязвимостей».
Инициатива ИТ-гиганта по выплате вознаграждений под названием Open Source Vulnerability Rewards Program (OSS VRP) была запущена в августе 2022 года. Она предусматривает гонорары для ИБ-исследователей за обнаружение брешей в проектах Google с открытым исходным кодом. Речь идёт о последних версиях софта, размещённого преимущественно в публичных репозиториях компании на платформе GitHub. Суммы, получаемые «белыми хакерами», варьируются от 100 до 31 337 долларов в зависимости от степени серьёзности выявленной уязвимости и значимости самой разработки.
OSS VRP — одна из нескольких программ Google в указанной сфере, отличающаяся относительно узкой специализацией. Сообщения о проблемах в других проектах, тесно связанных с облачными продуктами или технологиями ИИ, перенаправляются в Google Cloud Vulnerability Reward Program или AI Vulnerability Reward Program. Это позволяет передавать отчёты командам, наиболее компетентным в их оценке и устранении.
Как уточнил вендор, приостановка не затронет исследования в цепочках поставок, а также уже поданные в рамках OSS VRP заявки. Корпорация планирует «переформатировать» инициативу и рассчитывает предоставить обновлённую информацию в первом квартале 2027 года.
Усам Оздемиров