Navegación

Google suspende su programa de recompensas por detección de errores de código abierto ante el aumento del spam relacionado con la IA.

fuente: https://www.bleepingcomputer.com/news/google/google-halts-open-source-bug-bounty-program-amid-ai-spam-surge/

Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras recibir una avalancha de informes generados por IA.

El OSS VRP de la compañía incentiva a los investigadores de seguridad a divulgar de forma responsable las vulnerabilidades de seguridad en proyectos de código abierto mantenidos por Google, como Golang, Angular, Bazel, Protocol Buffers, Fuchsia y dependencias críticas de terceros, así como la configuración de repositorios como GitHub Actions, configuraciones de aplicaciones y reglas de control de acceso.

Google lanzó el OSS VRP en agosto de 2022 con recompensas que oscilaban entre 100 y 31.337 dólares, e indicó que el programa se centraría en las vulnerabilidades de seguridad con mayor impacto en la cadena de suministro de software.

"Temporalmente, no aceptamos informes de vulnerabilidades de productos para el OSS VRP. Esto no afecta a los informes de la cadena de suministro del OSS VRP ni a ningún informe pendiente", declaró la compañía. "¿Por qué ocurre esto? Esta pausa se debe a un aumento significativo en los informes automatizados, la gran mayoría de los cuales no son válidos".

Sin embargo, los investigadores aún pueden enviar parches de seguridad para software de código abierto a través del Programa de Recompensas por Parches de Google (que ofrece recompensas de hasta 15 000 dólares por correcciones de alto impacto) e informar sobre vulnerabilidades en los repositorios de código abierto de Google Cloud que afecten a los productos de Cloud a través del Programa de Recompensas por Vulnerabilidades (VRP) de la compañía.

Google añadió que está trabajando en el reajuste del VRP de código abierto para solucionar los problemas de envío automatizado, y que proporcionará más información sobre los cambios el próximo año.

Últimas noticias

21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo →
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo →
19 DE JUNIO, 2026

La CISA advierte a los clientes de Fortinet mientras FortiBleed afecta a 86.644 dispositivos FortiGate

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...

Leer artículo →