Google zastavil svůj open-source bug bounty program poté, co zaznamenal výrazný nárůst hlášení generovaných AI, uvádí TechCrunch ze 4. října 2026. Většina automaticky vytvořených reportů neobsahuje skutečné zranitelnosti a přetěžuje tým bezpečnostních analytiků. Problém dokumentuje, jak AI spam komplikuje jinak funkční bezpečnostní procesy.
Google provozoval open-source bug bounty program jako způsob, jak motivovat výzkumníky k hledání bezpečnostních chyb. Program nyní zmrazil, protože objem hlášení generovaných AI výrazně vzrostl a přestal být zvladatelný. Většina reportů nevede k reálnému nálezu.
Problém není jen Googlu vlastní. Bug bounty programy obecně zažívají příliv automatizovaných hlášení, která AI nástroje generují levně a rychle. Bezpečnostní týmy tráví stále více času tříděním bezcenných reportů místo analyzování skutečných hrozeb.
Zmrazení programu je dočasné opatření, nikoli jeho konec. Google přislíbil poskytnout aktualizaci v prvním čtvrtletí 2027, podmínky pro odlišení lidských a AI hlášení zatím neupřesnil.
Proč by vás to mělo zajímat
AI spam přetěžuje bezpečnostní procesy, na nichž závisí spolehlivost open-source softwaru, který pravděpodobně používáte. Google přislíbil aktualizaci situace v prvním čtvrtletí 2027, podmínky pro odlišení lidských a AI hlášení zatím neupřesnil.



