Google a annoncé avoir temporairement suspendu son Open Source Software Vulnerability Rewards Program, qui récompense la découverte de failles de sécurité dans les logiciels open source. La raison de cette décision : la forte augmentation des signalements préparés automatiquement à l’aide d’outils d’intelligence artificielle, dont la grande majorité est invalide ; ces rapports imposent une charge supplémentaire aux ingénieurs et certains contiennent des informations erronées et des hallucinations. L’acceptation de nouveaux signalements a pris fin au 1er octobre. L’entreprise n’a pas donné de date précise de reprise, mais a annoncé qu’elle publierait une mise à jour sur l’avenir du programme au premier trimestre 2027. Pendant cette période, les chercheurs sont orientés vers les autres programmes de primes aux bugs de Google.
Contexte
Google n’est pas un nom nouveau dans les archives de FikirPilot : au cours des 90 derniers jours, nous avons publié 81 articles mentionnant ce nom ; le plus récent date du 7 octobre 2026.