Google, AI 자동 신고 급증으로 오픈소스 버그 바운티 일시 중단
TechCrunch에 따르면 Google이 10월 1일부터 오픈소스 취약점 보상 프로그램을 일시 중단했다. Google은 자동 제출이 크게 늘었고 대부분 유효하지 않았다고 설명했다. 2027년 1분기에 후속 안내를 내놓을 예정이며, 참가자에게 다른 Google 버그 바운티 프로그램을 이용하도록 권했다.
중단 대상은 Google의 Open Source Software Vulnerability Rewards Program이다.
Google은 자동 제출의 대다수가 유효하지 않다고 밝혔으며, Tom’s Hardware는 엔지니어와 유지관리자가 잘못된 보고와 환각이 포함된 보고에 압도됐다고 전했다.
2027년 1분기 후속 안내를 약속했지만 구체적인 재개일은 제시하지 않았다.
다른 Google 버그 바운티 프로그램까지 중단된 것은 아니다.
취약점 후보를 생성하는 속도가 빨라져도 검증 인력이 따라가지 못하면 보상 프로그램 운영 자체가 막힐 수 있다.
원문
- Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissionsTechCrunch AI · 원문 2026-10-05