Ошибка безопасности: Генеративные модели ИИ очень хороши в работе с кодом, и атмосфера кодирования сейчас распространяется повсюду. В действительности, слишком многие проекты с открытым исходным кодом сталкиваются с невероятным количеством вкладов, если они хотят сохранить надлежащий процесс проверки.
Google временно приостанавливает денежное вознаграждение талантливых охотников за ошибками, поскольку его сотрудники не могут справиться с текущим потоком автоматических отчетов. «Большинство» этих материалов являются отбросами, предупреждает Google, и содержат неверную информацию и галлюцинированные данные об уязвимостях.
Техническая информация: Какая технологическая компания запустила первую в мире программу вознаграждения за обнаружение ошибок?
Приостановленная программа — это программа Google по вознаграждению за уязвимости в программном обеспечении с открытым исходным кодом (OSS VRP), которую компания разработала, чтобы побудить талантливых исследователей сообщать об уязвимостях в собственных проектах Google с открытым исходным кодом. Исследователям платят за их открытия, а Google получает выгоду от более качественного и безопасного кода на Go, Angular, Fuchsia и других основных базах кода FOSS.
Затем последовало кодирование вайбера. Команда Google Bug Hunters недавно объявила, что OSS VRP больше не принимает заявки на уязвимости продуктов. Пауза последовала за значительным увеличением количества автоматизированных отчетов, которые создают слишком большую нагрузку для рецензентов. Более того, большинство этих отчетов в формате Vibe бесполезны.
– Google VRP (Охотники за ошибками Google) (@GoogleVRP), 1 октября 2026 г.
Google также обновил правила OSS VRP, указав, что программа не будет принимать новые отчеты об уязвимостях, отправленные после 1 октября, в то время как отчеты, поданные до этой даты, все равно будут обрабатываться. Некоторые репозитории Google Cloud все еще могут принимать новые отчеты, но основной VRP был «реформирован», чтобы справиться с новым хаосом, вызванным кодированием Vibe в мире открытого исходного кода. Google планирует поделиться обновленной информацией о будущем программы в первом квартале 2027 года.
Google делает особое исключение для отчетов о цепочке поставок, которые могут иметь более широкий охват по сравнению с другими «более простыми» ошибками. Сообщения об особо опасных неисправностях также безопасны. В любом случае Mountain View направляет способных охотников за ошибками, ищущих вознаграждение, к другим VRP, которые все еще принимают отчеты, а также к своей программе вознаграждений за исправления.
Кодирование Vibe теперь включено в каждую базу кода с открытым исходным кодом, имеющую публичный доступ. Microsoft Edge, Linux и другие крупные проекты FOSS сталкиваются с теми же проблемами, что и Google, в то время как более мелкие команды просто решают закрыть дверь для вкладов, созданных ИИ, чтобы не перегружаться помоями.