Google ha annunciato la sospensione temporanea dell’Open Source Software Vulnerability Rewards Program, il programma che premia la scoperta di vulnerabilità nei software open source. Alla base della decisione c’è il forte aumento delle segnalazioni redatte automaticamente con strumenti di intelligenza artificiale, in gran parte non valide; questi rapporti creano un carico aggiuntivo per gli ingegneri e in alcuni casi contengono informazioni errate e allucinazioni. L’accettazione di nuove segnalazioni è terminata il 1º ottobre. Pur non fornendo una data certa per la ripresa, l’azienda ha reso noto che nel primo trimestre del 2027 comunicherà un aggiornamento sul futuro del programma. In questo periodo i ricercatori vengono indirizzati verso gli altri programmi di bug bounty di Google.
Contesto
Google non è un nome nuovo nell’archivio di FikirPilot: negli ultimi 90 giorni abbiamo pubblicato 81 notizie in cui compare questo nome; la più recente è del 7 ottobre 2026.