Компания Google объявила о заморозке своей программы вознаграждений за обнаружение уязвимостей в открытом программном обеспечении (Open Source Software Vulnerability Rewards Program). По данным Google, приостановка действует с 1 октября, и организация пообещала оповестить об обновлениях в первом квартале 2027 года. Речь идёт о временном перерыве, который, по словам представителей, может повлечь за собой изменения к программе и её графику выплат.

Причиной называют «существенный рост» автоматизированных submissions, большая их часть оказывается недействительной. Представители Google подчёркивают, что большинство из поданных материалов не является валидными, и это создаёт перегрузку для инженеров и мэйнтайнеров открытого ПО. Это заявление дано как причина временной паузы и указано, что ситуация требует переоценки форматов и процессов обработки жалоб.

Ранее TechCrunch сообщал, что эксперты по кибербезопасности предупреждали об рисках от AI‑слепа и «AI‑шпалы», которые могут атаковать программы вознаграждений за баги. В конкретном контексте Open Source Software Vulnerability Rewards Program Google указывали, что исследователи награждались за уязимости в открытом ПО компании. По данным публикации, инженеры и участники проекта уже сталкивались с перегрузкой и перегруженными репортами.

Пока для участников действует призыв рассмотреть другие программы вознаграждений Google. Это заявление дано в контексте паузы и предполагает, что компании не исключает возможности направления средств и внимания на иные программы, пока текущая пауза действует.