Google ha decidido poner en pausa su programa de recompensas por vulnerabilidades en software de código abierto, una medida que se implementará hasta el año próximo. Esta decisión surge como consecuencia de un “aumento significativo” en las presentaciones automatizadas, mayormente consideradas inválidas. A partir del 1 de octubre, la compañía anunció que proporcionará una actualización sobre el programa en el primer trimestre de 2027.
El programa de recompensas por vulnerabilidades de software de código abierto ha sido un espacio clave donde los investigadores de ciberseguridad podían reportar fallas en el software de código abierto administrado por Google. Sin embargo, la creciente cantidad de informes erróneos, muchos de los cuales son el resultado del uso de inteligencia artificial, ha sobrecargado a los ingenieros y mantenedores de proyectos de código abierto, quienes se ven forzados a lidiar con esta avalancha de datos no verificables.
En declaraciones oficiales, Google destacó que la pausa se debe a la incapacidad de validar la mayoría de las presentaciones automáticas. Este fenómeno ha sido señalado como una amenaza por expertos en ciberseguridad desde hace tiempo, quienes advierten que el mal uso de la IA podría desvirtuar la eficacia de los programas de recompensas por vulnerabilidades.
Mientras se reevalúa la situación, la empresa ha sugerido a los participantes que consideren otras iniciativas de recompensa por fallos que actualmente están disponibles. Esta pausa podría ofrecer a Google la oportunidad de revisar y eventualmente reformular los parámetros del programa, asegurando su relevancia y efectividad en el futuro.
