Google mengambil langkah tegas dengan menghentikan sementara program bug bounty khusus perangkat lunak sumber terbuka.
Kebijakan tersebut diambil perusahaan akibat lonjakan besar laporan otomatis yang sebagian besar isinya terbukti tidak valid.
Dampak Banjir Laporan AI
Program Open Source Software Vulnerability Rewards Program atau OSS VRP resmi dihentikan sementara sejak 1 Oktober 2026.
Perusahaan berencana memberikan evaluasi lanjutan mengenai kelanjutan program itu pada kuartal pertama tahun 2027.
Sebelum keputusan ini diambil, masalah laporan keamanan dari kecerdasan buatan sudah mulai dirasakan sejak awal tahun.
Banyak kiriman hasil buatan kecerdasan buatan yang memuat informasi keliru atau halusinasi terkait cara kerja eksploitasi celah.
Selain itu, sejumlah temuan kesalahan kode juga tidak berdampak nyata karena tidak dapat dijangkau oleh model keamanan proyek.
Peneliti keamanan tetap disarankan untuk berpartisipasi pada program penghargaan celah keamanan Google lainnya selama masa penangguhan.
