Pulse 게시 ·

Google, 무효 자동 신고 급증으로 오픈소스 버그 보상 중단

TechCrunch에 따르면 Google이 10월 1일부터 오픈소스 소프트웨어 취약점 보상 프로그램을 일시 중단했다. Google은 자동 제출이 크게 늘었고 대부분 유효하지 않았다고 설명했다. 2027년 1분기에 후속 안내를 제공할 예정이며, 참여자에게 다른 Google 버그 보상 프로그램을 권했다.

중단 대상은 Google의 Open Source Software Vulnerability Rewards Program이다.

Tom’s Hardware에 따르면 Google 엔지니어와 오픈소스 유지관리자는 무효 신고나 환각이 포함된 보고서 처리에 부담을 겪었다.

2027년 1분기는 후속 안내 시점이며 재개일로 확정된 것은 아니다.

자동 신고가 검토 인력을 압도하면 유효한 취약점 제보까지 보상 경로를 잃을 수 있음을 보여준다.

원문