Google поставила баг-баунти для open source на паузу из-за ИИ-спама

изображение: grok
Google приостановила приём отчётов в программе Open Source Software Vulnerability Rewards Program, потому что площадку завалили сгенерированными нейросетями репортами, и подавляющее большинство из них не содержит ни одной настоящей уязвимости. Уже присланные сообщения команда всё равно разберёт, а новые принимаются только по проблемам в цепочке поставок ПО. Правила программы компания собирается переписать, чтобы она пережила нашествие автоматических отчётов.
OSS VRP действует с августа 2022 года и позволяет багхантерам сообщать о проблемах в открытом ПО Google, а список мишеней получился внушительным:
- Golang, Angular, Bazel, Protocol Buffers и Fuchsia;
- критичные сторонние зависимости этих проектов;
- настройки репозиториев и GitHub Actions;
- конфигурации приложений и правила управления доступом.
Награды за находки стартуют от $100 и доходят до $31 337, и это число явно подмигивает олдскульной хакерской культуре, где 31337 читается как elite. Больше всего Google интересуют уязвимости, способные ударить по цепочке поставок ПО, потому что одна дыра в популярной библиотеке превращается в головную боль для всех, кто подтянул её в свой проект.
Интересно, что отчёты по цепочкам поставок Google по-прежнему принимает, то есть дверь захлопнули не полностью, а оставили щель для самых ценных находок.
В Google объяснили паузу резким ростом автоматизированных отправок, больше похожих на цифровой мусор в промышленных масштабах, чем на разведку. Нейросеть за секунды накидает репорт с громким заголовком про критичный RCE, а вот проверять его приходится живому триажёру, и пачка подобных писем без рабочего PoC способна выбить из колеи любую команду. Исследователям остаются другие способы монетизировать любопытство к экосистеме Google:
- Patch Rewards Program принимает патчи для открытого ПО и платит до $15 000 за серьёзные исправления;
- Cloud VRP принимает уязвимости в open source-репозиториях Google Cloud, способные затронуть облачные продукты;
- сообщения по цепочкам поставок продолжают приходить в OSS VRP в прежнем режиме;
- ранее поданные отчёты остаются в очереди и будут обработаны.
Российских разработчиков тема касается напрямую, потому что Golang, Angular и Protocol Buffers сидят в зависимостях множества отечественных проектов, а дыра в цепочке поставок не интересуется пропиской компании. Если Google захлебнётся в спаме, настоящие находки рискуют утонуть в потоке мусора, и российским командам придётся внимательнее следить за обновлениями этих библиотек. Тем, кто собирает продукты на Go, стоит заранее закладывать время на ручной аудит зависимостей и не ждать, пока кто-то другой найдёт дыру и получит за неё награду.
Для Google баг-баунти давно не мелочь, ведь с запуска первой программы в 2010 году компания платила тысячам исследователей, и в последние годы суммы заметно выросли:
- свыше $81,6 млн за всё время;
- $12 млн в 2024 году;
- рекордные $17,1 млн в 2025 году, которые получили более 700 специалистов.
Рекорд по выплатам вместе с паузой в одной из программ показывает, что деньги Google тратить готова, а вот тонуть в мусоре не собирается, и новые правила , скорее всего, будут про фильтрацию входящего потока, а не про урезание наград.
Уточняется, что новые правила не затронут отчёты, отправленные до первого октября 2026 года, а подробности изменений Google обещает раскрыть в первом квартале 2027 года.
Лавина ИИ-репортов накрыла не одну Google, и остальные пострадавшие отреагировали по-разному:
- мейнтейнер curl в январе закрыл собственную программу на HackerOne после лавины автоматически подготовленных сообщений о якобы найденных уязвимостях;
- Intel в сентябре полностью отказалась от денежных наград за проблемы в ПО, прошивках, оборудовании и сервисах на Intigriti и причины публично не объяснила;
- Microsoft программу пока не закрыла, но в мае предупредила, что ИИ-инструменты помогают находить больше дыр, из-за чего растёт нагрузка на команды, которые всё это проверяют.
Масштаб нагрузки очень хорошо виден по сентябрьскому Patch Tuesday Microsoft, когда компания закрыла сразу 966 уязвимостей, и две из них уже эксплуатировались в атаках как zero-day. Российским админам и безопасникам, которые вручную разбирают подобные бюллетени и решают, какие патчи катить первыми, этот рост объёма знаком не понаслышке, ведь триажить сотни багов за один релиз удовольствие сомнительное, а решить, что горит прямо сейчас, всё равно надо.
Эксперты CISOCLUB отметили, что ИИ серьёзно изменил экономику баг-баунти, потому что стоимость генерации одного правдоподобного отчёта упала почти до нуля, а стоимость его проверки осталась прежней и целиком легла на плечи живых людей. Денежные награды привлекают любителей лёгкой наживы, которые запускают сканеры и нейросети в расчёте на то, что хоть один репорт выстрелит, и модерация превращается в бесконечный разбор ложных срабатываний, от которого страдают все остальные задачи команды.
Эксперты заявили, что заморозка программ становится вынужденной мерой, но бьёт и по честным исследователям, которые теряют канал связи с вендором. Рабочим выходом остаются предварительная фильтрация отчётов, репутационные рейтинги багхантеров, обязательные рабочие PoC и санкции за спам, а самим багхантерам придётся смириться с тем, что их находки будут проверять заметно дольше и придирчивее.
Компаниям придётся выстраивать собственные ИИ-фильтры, которые отсеивают шум до того, как отчёт попадёт на стол живому инженеру, иначе настоящая критичная дыра рискует затеряться среди сотен однотипных ложных репортов и дойти до пользователей уже в виде боевого эксплойта. Для open source ситуация острее, потому что мейнтейнеры часто работают без выделенных команд безопасности и тонут в потоке раньше всех, а закрытый канал приёма багов для этих проектов бьёт по всей экосистеме сразу.
Ранее сообщалось, что OpenAI представила GPT-6 Astra и признала, что по собственной внутренней шкале модель достигла критического уровня возможностей в области кибербезопасности. Astra может самостоятельно выявлять уязвимости нулевого дня в системах с серьёзной защитой и без участия человека создавать рабочие цепочки эксплойтов. Во время тестирования нейросеть обнаружила несколько ранее неизвестных уязвимостей, две из которых сейчас проходят процедуру раскрытия перед вендорами.



