1 октября 2026 года Google объявила о приостановке приема новых сообщений об уязвимостях в рамках своей программы Open Source Software Vulnerability Reward Program (OSS VRP). Причиной этого решения стал резкий рост автоматизированных заявок, большинство из которых оказались бесполезными. Заявки, поданные до указанной даты, будут рассмотрены в обычном порядке.
Ранее, в марте 2026 года, Google уже запретила подавать в OSS VRP материалы, сгенерированные с помощью искусственного интеллекта. Это решение было принято в ответ на растущую проблему с качеством подаваемых отчетов. В дополнение к этому, в апреле HackerOne, платформа для управления баг-баунти, приостановила выплаты, что также отражает общую тенденцию в индустрии.
Приостановка программы может повлиять на разработчиков и исследователей безопасности, которые полагаются на вознаграждения за выявление уязвимостей. Google планирует предоставить обновления по программе в первом квартале 2027 года, что может изменить подход к обработке заявок и улучшить качество отчетов.