Google pausiert Open-Source-Bug-Bounty wegen KI-Reports
Google hat sein Programm zur Belohnung von Sicherheitsforschern für offene Software mit Wirkung zum 1. Oktober vorläufig ausgesetzt. Das Unternehmen begründet die Pause mit einem deutlichen Anstieg automatisierter Einreichungen, deren überwiegender Anteil nicht valide ist und vermehrt auf KI-Modellen basiert. Techniker und Wartungsteams von Google waren durch die Flut fehlerhafter Berichte und KI-Halluzinationen überlastet worden, was die Bearbeitungskapazitäten erheblich beeinträchtigte. Die Aussetzung gilt bis mindestens zum ersten Quartal 2027, zu dem Google eine Aktualisierung ankündigt. In einer offiziellen Mitteilung wies das Unternehmen darauf hin, dass Sicherheitsforscher während der Pause alternative Bug-Bounty-Programme von Google nutzen können. Die Entwicklung unterstreicht eine seit Monaten diskutierte Herausforderung der Cybersicherheitsbranche: Der zunehmende Einsatz generativer KI birgt erhebliche Risiken für traditionelle Schwachstellen-Belohnungsprogramme, da algorithmisch generierte, nicht überprüfbare Meldungen die manuelle Prüfung unmöglich machen. Experten warnten bereits im vergangenen Jahr vor der Gefahr, dass KI-generierte Meldungen die Integrität und Effizienz solcher Programme untergraben. Durch die Pause soll die Qualität und Zuverlässigkeit des Open-Source-Sicherheitsnetzwerks von Google gesichert werden, während gleichzeitig der Fokus auf menschlich verifizierte, hochwertige Forschung zurückverlagert wird.
