Google accepteert voorlopig geen nieuwe inzendingen voor het eigen open source bugbountyprogramma. Aanleiding volgens het techbedrijf zijn door AI-gegenereerde inzendingen die in de meeste gevallen ‘ongeldig’ zijn. Via het Open Source Software Vulnerability Rewards Program (OSS VRP) beloont Google onderzoekers die kwetsbaarheden rapporteren in opensourceprojecten die Google beheert, zoals Golang, Angular en Fuchsia.
Via X en op de bugbountysite meldt Google dat er tijdelijk geen nieuwe inzendingen worden geaccepteerd. Als reden geeft het techbedrijf een sterke toename van het aantal ‘geautomatiseerde inzendingen’, die niet geldig blijken te zijn. Google zegt verder aanpassingen aan het OSS VRP door te voeren en in het eerste kwartaal van volgend jaar met een update te komen. Eerder besloot de maintainer van de curl-library wegens ‘AI slop’ inzendingen met het bugbountyprogramma te stoppen.
Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …
Bron: Security.nl
Google accepteert voorlopig geen nieuwe inzendingen voor het eigen open source bugbountyprogramma. Aanleiding volgens het techbedrijf zijn door AI-gegenereerde inzendingen die in de meeste gevallen ‘ongeldig’ zijn. Via het Open Source Software Vulnerability Rewards Program (OSS VRP) beloont Google onderzoekers die kwetsbaarheden rapporteren in opensourceprojecten die Google beheert, zoals Golang, Angular en Fuchsia.
Via X en op de bugbountysite meldt Google dat er tijdelijk geen nieuwe inzendingen worden geaccepteerd. Als reden geeft het techbedrijf een sterke toename van het aantal ‘geautomatiseerde inzendingen’, die niet geldig blijken te zijn. Google zegt verder aanpassingen aan het OSS VRP door te voeren en in het eerste kwartaal van volgend jaar met een update te komen. Eerder besloot de maintainer van de curl-library wegens ‘AI slop’ inzendingen met het bugbountyprogramma te stoppen.
Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …
Bron: Security.nl
Deel dit bericht: