История
октябрь 5, 2026

ИИ-спам вынудил Google заморозить программу вознаграждений за уязвимости в ПО с открытым исходным кодом

Пауза Google отражает растущую нагрузку на программы безопасности: автоматизированные заявки, созданные ИИ, засоряют процесс, предназначенный для вознаграждения полезных исследований, проведенных людьми, в то время как сопровождающим проектов приходится отделять действительные находки от сфабрикованного шума.

Программа вознаграждений Google за уязвимости в программном обеспечении с открытым исходным кодом, которая платит исследователям за обнаруженные недостатки во всей экосистеме ПО с открытым исходным кодом компании, была приостановлена 1 октября после того, как поток сгенерированных ИИ отчетов затормозил работу ее проверяющих.

Объяснение компании было прямолинейным: «Эта пауза вызвана значительным ростом автоматизированных заявок, подавляющее большинство которых недействительны». Как сообщается, инженеров и сопровождающих проектов с открытым исходным кодом завалили заявками, которые были либо недействительными, либо изобиловали галлюцинациями ИИ — такая нагрузка превращает программу вознаграждений за уязвимости в операцию по сортировке.

Заморозка продлится как минимум до следующего года; Google пообещала обновленную информацию в первом квартале 2027 года. Тем временем компания направила потенциальных исследователей в другие свои программы вознаграждений за обнаружение ошибок.

Этот эпизод произошел после более ранних предупреждений специалистов по кибербезопасности о том, что сгенерированный ИИ «спам» может навредить системам вознаграждений за ошибки, погребая законные отчеты под автоматизированным мусором. Решение Google указывает на то, что этот риск больше не является теоретическим: объем низкокачественных заявок стал настолько разрушительным, что пришлось остановить целый канал вознаграждений для ПО с открытым исходным кодом.

Давление не ограничивается Google. Linux столкнулся с аналогичной волной проблемных отчетов, подготовленных с помощью ИИ, что подчеркивает более широкий конфликт для проектов с открытым исходным кодом: автоматизация может расширить круг людей, сообщающих об ошибках, но также может поглощать дефицитное человеческое внимание, необходимое для их проверки.

Для добросовестных исследователей безопасности пауза закрывает один из путей к вознаграждению. Для сопровождающих проектов это признание того, что текущий конвейер обработки отчетов не способен достаточно быстро отличать ценные сигналы от синтетического шума.