Pulse 게시 ·

Google, 무효 자동 제보 급증으로 오픈소스 버그바운티 중단

TechCrunch에 따르면 Google이 10월 1일부터 오픈소스 취약점 보상 프로그램을 일시 중단했다. Google은 자동 제출이 크게 늘었고 대다수가 유효하지 않다고 설명했다. 2027년 1분기에 후속 안내를 약속했으며, 그동안 다른 Google 버그바운티 프로그램 참여를 권했다.

중단 대상은 Google의 Open Source Software Vulnerability Rewards Program이다.

Tom’s Hardware에 따르면 엔지니어와 오픈소스 유지관리자가 무효하거나 환각을 포함한 제보에 과부하를 겪었다.

2027년 1분기 약속은 후속 안내이며, 재개 날짜가 확정된 것은 아니다.

다른 Google 버그바운티 프로그램 전체가 중단된 것은 아니다.

자동 제보가 늘어도 유효한 취약점이 늘지 않으면, 검토 부담 때문에 보상 창구 자체가 멈출 수 있다.

원문