Google suspendió su programa de recompensas por vulnerabilidades en productos de código abierto, una medida que mantendrá al menos hasta 2027. La decisión responde al incremento significativo de reportes automatizados, en su mayoría generados con inteligencia artificial.

La pausa empezó el 1 de octubre

La empresa informó en la cuenta del programa en X que dejará de pagar por estos hallazgos debido a la avalancha de presentaciones automatizadas. Según Google, la vasta mayoría de esos envíos resulta inválida.

Qué pasará con los reportes ya enviados

Google aclaró que la suspensión no afectará los reportes genuinos presentados antes del 1 de octubre ni los informes de fallos en la cadena de suministro. También dijo que dará detalles sobre los próximos pasos durante el primer trimestre de 2027.

La iniciativa OSS VRP comenzó en agosto de 2022 para detectar y corregir bugs graves en proyectos de código abierto de la compañía y en dependencias de terceros. En los casos más graves, las recompensas podían superar los 31.000 dólares.