С 1 октября Google временно не принимает новые сообщения об уязвимостях продуктов в программе OSS VRP, охватывающей открытые проекты компании. Причина — поток автоматизированных отчётов, большинство которых не подтверждается. Проверка выдуманных ИИ ошибок отнимает время у инженеров и сопровождающих проектов.
«Подавляющее большинство [автоматизированных заявок] недостоверно», — сообщила Google.
Компания пересматривает порядок работы и обещает сообщить о дальнейших планах в первом квартале 2027 года. Дата возобновления приёма пока не названа. Ранее поданные отчёты, сообщения об угрозах цепочке поставок и другие программы вознаграждений Google продолжают действовать.
Объявление Google · Правила OSS VRP
#новости #Google #кибербезопасность #ИИ
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10831