Google hat angekündigt, das Open Source Software Vulnerability Rewards Program, das Sicherheitslücken in Open-Source-Software prämiert, vorübergehend zu pausieren. Grund für die Entscheidung ist der deutliche Anstieg automatisch mit KI-Tools erstellter Meldungen, von denen die große Mehrheit ungültig ist; diese Berichte stellen eine zusätzliche Belastung für die Ingenieure dar, einige enthalten falsche Informationen und Halluzinationen. Die Annahme neuer Meldungen endete am 1. Oktober. Das Unternehmen nannte zwar kein konkretes Datum für die Wiederaufnahme, kündigte jedoch an, im ersten Quartal 2027 ein Update zur Zukunft des Programms zu veröffentlichen. Die Forscher werden in diesem Zeitraum auf die anderen Bug-Bounty-Programme von Google verwiesen.
Hintergrund
Google ist im FikirPilot-Archiv kein neuer Name: In den letzten 90 Tagen haben wir 81 Nachrichten veröffentlicht, in denen dieser Name vorkam; die jüngste stammt vom 7. Oktober 2026.