Google, 무효 자동 제출 급증에 오픈소스 버그바운티 중단
TechCrunch에 따르면 Google이 10월 1일부터 오픈소스 취약점 보상 프로그램을 중단했다. Google은 자동 제출이 크게 늘었고 대다수가 유효하지 않다고 설명했다. 2027년 1분기에 후속 안내를 약속했으며, 그동안 다른 Google 버그바운티 프로그램 참여를 권했다.
중단 대상은 Google의 오픈소스 소프트웨어 취약점을 찾는 연구자에게 보상하던 Open Source Software Vulnerability Rewards Program이다.
TechCrunch가 인용한 Tom’s Hardware 보도에 따르면 엔지니어와 유지관리자는 무효하거나 환각을 포함한 보고 처리에 부담을 겪었다.
Google이 약속한 것은 2027년 1분기 후속 안내이며, 재개 날짜를 확정한 것은 아니다.
다른 Google 버그바운티 프로그램 전체가 중단된 것은 아니다.
검증되지 않은 자동 보고가 검토 인력을 소모하면서, 유효한 취약점을 찾는 연구자도 보상 접수 통로를 잃게 됐다.
원문
- Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissionsTechCrunch AI · 원문 2026-10-05