vestka

Google приостановила баг-баунти из-за увеличения автоматизированных заявок

1 октября 2026 года Google объявила о приостановке приема новых сообщений об уязвимостях в рамках своей программы Open Source Software Vulnerability Reward Program (OSS VRP). Причиной этого решения стал резкий рост автоматизированных заявок, большинство из которых оказались бесполезными. Заявки, поданные до указанной даты, будут рассмотрены в обычном порядке.

Ранее, в марте 2026 года, Google уже запретила подавать в OSS VRP материалы, сгенерированные с помощью искусственного интеллекта. Это решение было принято в ответ на растущую проблему с качеством подаваемых отчетов. В дополнение к этому, в апреле HackerOne, платформа для управления баг-баунти, приостановила выплаты, что также отражает общую тенденцию в индустрии.

Приостановка программы может повлиять на разработчиков и исследователей безопасности, которые полагаются на вознаграждения за выявление уязвимостей. Google планирует предоставить обновления по программе в первом квартале 2027 года, что может изменить подход к обработке заявок и улучшить качество отчетов.

Главное

  • 1 октября 2026 года Google прекратила прием новых сообщений об уязвимостях в OSS VRP.
  • Решение было вызвано резким ростом автоматизированных заявок.
  • В марте 2026 года Google запретила подавать сгенерированные ИИ материалы в OSS VRP.
  • В апреле 2026 года HackerOne приостановила выплаты по баг-баунти.

Упомянуто

Важное из дайджеста

  • Уязвимости в протоколах взаимодействия AI-агентов: новые риски для организаций

    Ars Technica · около 17 часов назад

    Недавние исследования выявили уязвимости в протоколах взаимодействия AI-агентов, которые могут быть использованы злоумышленниками для распространения вредоносных команд. В последние пять месяцев несколько крупных компаний, включая Google, подтвердили наличие таких уязвимостей, что подчеркивает необходимость улучшения защиты в системах с AI-агентами.

  • Запуск GLM 5.3 на Amazon Bedrock для сложных задач

    AWS Machine Learning · около 16 часов назад

    Компания Z.ai представила модель GLM 5.3 на платформе Amazon Bedrock, ориентированную на кодирование и агентные задачи. Модель имеет 753 миллиарда параметров и демонстрирует значительные возможности в области кибербезопасности.

  • Эксперты предупреждают о рисках неконтролируемого развития ИИ

    Fortune · около 19 часов назад

    На слушаниях в Нью-Йорке бывшие исследователи AI выразили опасения по поводу контроля над продвинутыми искусственными интеллектами. Они отметили, что текущие меры безопасности могут оказаться недостаточными для предотвращения потенциальных угроз.

  • Reflection AI представила новый модель Beam с 501 миллиардом параметров

    MarkTechPost · около 18 часов назад

    Компания Reflection AI анонсировала Beam, свою первую модель с открытыми весами, которая включает 501 миллиард параметров. Модель предназначена для работы с кодом и агентными задачами, предлагая эффективность в вычислениях по сравнению с конкурентами.

  • Запуск Claude Opus 5.5 и Claude Sonnet 5.5 в AWS GovCloud для регулируемых рабочих нагрузок

    AWS Machine Learning · около 22 часов назад

    Anthropic представила новые модели Claude Opus 5.5 и Claude Sonnet 5.5, доступные в AWS GovCloud. Эти модели предназначены для разработки с учетом регуляторных требований, включая ITAR и FedRAMP.

  • Сокращения в студии Ninja Theory на фоне реструктуризации XBOX

    StopGame · около 24 часов назад

    Студия Ninja Theory начала сокращения сотрудников после неудачных сделок XBOX. Руководство рассматривает варианты закрытия компании, что вызывает беспокойство среди работников.

Открыть полный дайджест →