AI-rapporter tvinger Google til pause i bugjagt
Sårbarhedsprogrammet er lukket fra 1. oktober til mindst første kvartal 2027. Ingeniører var overvældede af automatiske indberetninger, hvoraf de fleste var ugyldige.
Læs i dit tempo
Kort
Google har fra 1. oktober pauseret sit belønningsprogram for sikkerhedsfejl i software med offentlig kode, pga. overvældende mange ugyldige, automatiske rapporter. Ingengører brugte tid på at læse rapporter, skrevet af AI-værktøjer (computerprogrammer der genererer tekst), som sjældent beskrev virkelige fejl. Programmet genoptages tidligst i første kvartal 2027; deltagere henvises i mellemtiden til andre sikkerhedsprogrammer hos Google.
Begynder
Google har sat sin »belønningspulje« for open source-software på pause fra 1. oktober. Open source-software er programmer, hvis kode er åben for alle – ligesom en opskrift, som enhver må læse, smage på og forbedre. Gennem sårbarhedsprogrammet har selskabet lovet penge til folk, der finder svage punkter i koden, på samme måde som en huslejer betaler en nabo for at rapportere et knækket rækværk.
Men puljen blev overmandet. Google skriver på mediet X og på programmets hjemmeside, at pausen skyldes en »signifikant stigning i automatiske indberetninger« – altså rapporter, der er produceret af computere eller kunstig intelligens, uden at et menneske har tjekket dem først. »Langt de fleste er ugyldige,« hedder det. Ifølge Tom's Hardware var Googles ingeniører og vedligeholdere af open source-projekterne simpelthen overvældede af rapporter, der indeholdt hallucinationer. Det er en fætter til det, der sker, når en chatbot opfinder løgnagtige kilder med knivskarv sikkerhed: maskinen leverer en overbevisende, men helt falsk besked.
Programmet genoptages tidligst i første kvartal 2027. I mellemtiden henviser Google deltagerne til sine øvrige sårbarhedsprogrammer, så man stadig kan melde huller i Googles egne produkter og få en skilling for det.

Google har pauseret sit sårbarhedsprogram for open source-software, Open Source Software Vulnerability Rewards Program, fra 1. oktober. Selskabet skriver på X og programmets hjemmeside, at pausen skyldes en »signifikant stigning i automatiske indberetninger«, hvoraf »langt de fleste er ugyldige«.
Ifølge Tom's Hardware var Googles ingeniører og open source-vedligeholdere overvældede af rapporter, der indeholdt hallucinationer. Programmet genoptages tidligst i første kvartal 2027. Deltagere henvises i mellemtiden til Googles øvrige sårbarhedsprogrammer.
Kilder
Produktionshistorie
- Radar Signal ? af 100 · spredning 1 kilder
- Vurdering Nyheds 4/5 — Konkret begivenhed: Google frøs sit open-source-bug-program pga. AI-submissioner — viser AI's reelle konsekvens for udviklerøkosystemet.
- Skrevet Model: Qwen3.8-Flash · temperatur 0.4
- Overskrift 5 kandidater, valgt af chat.dk
- Korrektur 2 chatdk · 2 rettelser
- Vedtagelse ainews-auto-v4 · score 0.4431