Google pauzirao "bug bounty" program za softver otvorenog koda zbog automatizovanih prijava
Google je od 1. oktobra privremeno obustavio prijave ranjivosti proizvoda u okviru programa nagrađivanja za softver otvorenog koda. Kompanija navodi da je razlog značajan porast automatizovanih prijava, od kojih većina nije važeća, a novo obavještenje najavila je za prvi kvartal 2027. godine.
TEKST SE NASTAVLJA ISPOD OGLASA
Google je privremeno pauzirao prijave ranjivosti proizvoda u okviru svog Open Source Software Vulnerability Rewards Programa, u kojem su istraživači nagrađivani za otkrivanje propusta u kompanijskom softveru otvorenog koda.
TEKST SE NASTAVLJA ISPOD OGLASA
Kompanija je u objavama na platformi X i na sajtu programa navela da je pauza na snazi od 1. oktobra. Novo obavještenje najavljeno je za prvi kvartal 2027. godine.
TEKST SE NASTAVLJA ISPOD OGLASA
Kako je saopšteno, razlog za pauzu je značajan porast automatizovanih prijava, od kojih velika većina nije važeća. Prema pisanju portala Tom's Hardware, Googleovi inženjeri i timovi koji održavaju otvoreni kod bili su zatrpani izvještajima koji su bili nevažeći ili su sadržavali halucinacije.
Pauza ne utiče na prijave koje se odnose na lanac snabdijevanja u okviru OSS VRP programa, niti na već podnesene prijave. Učesnici se u međuvremenu podstiču da prijave eventualne propuste kroz druge Googleove programe nagrađivanja ili putem Patch Rewards Programa.











