Google приостановила часть программы вознаграждений за уязвимости в open-source
1 октября Google временно перестала принимать новые сообщения о продуктовых уязвимостях в рамках OSS VRP — программы вознаграждений исследователям за поиск ошибок в open-source проектах компании. Ранее отправленные отчёты и сообщения об уязвимостях в цепочке поставок продолжают рассматриваться.
Google объяснила паузу резким ростом автоматических заявок, большинство из которых, по словам компании, недействительны. Ещё в марте Google сообщала о наплыве ИИ-сгенерированных отчётов с ошибочными сведениями об уязвимостях. В октябрьском объявлении компания говорит именно об автоматических заявках.
Google обещает сообщить обновление программы в I квартале 2027 года; это не обязательно означает, что приём заявок возобновится именно тогда.