Googleは、オープンソースソフトウェアの脆弱性に報奨金を提供するOpen Source Software Vulnerability Rewards Programを一時的に停止すると発表した。この決定の理由は、AIツールで自動的に作成され、その大半が無効な報告が大幅に増加したことで、こうした報告はエンジニアに追加の負担をかけており、一部には誤った情報やハルシネーションが含まれている。新たな報告の受け付けは10月1日をもって終了した。同社は、確定的な再開日は示さなかったものの、2027年第1四半期にプログラムの今後に関する最新情報を発表すると説明した。研究者らはこの期間、Googleの他のバグバウンティプログラムに誘導される。
背景
GoogleはFikirPilotのアーカイブでは新しい名前ではない。過去90日間でこの名前が登場する記事を81本公開しており、最新のものは2026年10月7日付だ。