Штучний інтелект "зламав" перевірку коду
Автоматизовані заявки повністю перевантажили інженерів і фахівців з безпеки. Більшість із цих повідомлень містила вигадані помилки та так звані галюцинації нейромереж, що унеможливило якісну обробку справжніх багів. Через це розробники призупинили прийом нових звітів про вразливості продуктів ще з 1 жовтня 2026 року, пише BleepingComputer.
Ця пауза пов'язана зі значним зростанням автоматизованих заявок, переважна більшість з яких є недійсними,
– прокоментували представники Google.
Фахівці зазначають, що рішення стосується лише основного напрямку звітів про продукти. При цьому компанія продовжує приймати звіти про ланцюги постачання. Крім того, дослідники безпеки можуть надсилати виправлення через програму Patch Rewards із виплатами до 15 тисяч доларів або сповіщати про вразливості у хмарних сховищах через Cloud VRP.
Програму винагород за відкритий код Google запустила у серпні 2022 року. Виплати за виявлені баги становили від 100 до 31 337 доларів. Загалом з 2010 року корпорація спрямувала на біле хакерство понад 81,6 мільйона доларів. Лише у 2025 році компанія виплатила рекордні 17,1 мільйона доларів більш ніж 700 дослідникам, що на 40 відсотків перевищило показники 2024 року.
Але, судячи з усього, програма не зупинена назавжди:
Ми продовжимо реформувати цей напрямок і зобов'язуємося надати оновлену інформацію в першому кварталі 2027 року,
– додали фахівці команди Google Bug Hunters.
Попри масштабні фінансові можливості, Google виявилася не першою організацією, яка потерпає від нейромережевого сміття. Раніше у січні розробники популярної утиліти curl закрили свою програму на платформі HackerOne через наплив ШІ-звітів. У вересні компанія Intel також скасувала грошові винагороди за баги на платформі Intigriti. У Microsoft теж заявили про зростання навантаження на інженерів через застосування автоматизованих утиліт пошуку вразливостей.
Ситуація показує, що стрімке поширення генеративного штучного інтелекту створило серйозну загрозу для всієї індустрії кібербезпеки, змушуючи техногігантів повністю переглядати правила співпраці з незалежними дослідниками.


