<- Back to homepage

Google setzt Bug-Bounty-Programm für Open Source vorübergehend aus

Source: Heise - Published: 06 Oct 2026 14:58

Google hat am 1. Oktober 2026 die Annahme von Meldungen zu Sicherheitslücken im Rahmen seines Bug-Bounty-Programms für Open-Source-Software eingestellt. Diese Entscheidung wurde aufgrund eines Anstiegs automatisierter, mutmaßlich KI-generierter Meldungen getroffen, die überwiegend ungültig sind. Bereits eingereichte Berichte sind von dieser Aussetzung nicht betroffen.

Die Entwickler von Google haben angekündigt, dass Sicherheitsforscher in der Zwischenzeit Schwachstellen in anderen Google-VRP-Produkten melden sollten, insbesondere im Rahmen des Google Cloud VRP. Ein Statusupdate zum OSS VRP wird für das erste Quartal 2027 erwartet.

Die Aussetzung des OSS VRP könnte die Sicherheitsforschung in der Open-Source-Community beeinträchtigen. Beobachten Sie, wie Google die Qualität der Meldungen verbessern will und ob andere Unternehmen ähnliche Maßnahmen ergreifen, um mit KI-generierten Einsendungen umzugehen.

Briefed by Gibik from the original source.