Google zet open-source bugbounty stil door AI-meldingen
Google neemt sinds 1 oktober geen nieuwe meldingen over kwetsbaarheden in producten meer aan via zijn Open Source Software Vulnerability Reward Program (OSS VRP). De reden is opvallend: beheerders verdrinken in rapporten die door taalmodellen zijn geschreven en bij nadere controle nergens op slaan. Dat meldt Tom’s Hardware. Google wil uiterlijk in het eerste kwartaal van 2027 laten weten hoe het verder gaat.
Wat stopt er precies
Het OSS VRP bestaat sinds 2022 en betaalde onderzoekers tussen de 100 en 31.337 dollar per geldige melding in open-source-projecten die Google beheert. Volgens Hardware Busters geldt de stop alleen voor productkwetsbaarheden. Meldingen over de supply chain blijven welkom. Rapporten die vóór 1 oktober binnenkwamen, worden nog gewoon afgehandeld. Voor een deel van de Google Cloud-repositories kunnen onderzoekers uitwijken naar het aparte Cloud VRP. De actuele voorwaarden staan op Google Bug Hunters.
Google had eerder dit jaar de regels van het programma al aangescherpt om zwakke meldingen eruit te filteren en meer nadruk te leggen op aantoonbare impact in de praktijk. Dat was kennelijk niet genoeg.

Overtuigend, maar onbruikbaar
Het probleem zit in de verhouding tussen moeite en beloning. Hardware Busters vat het droog samen: een script kan een taalmodel op een repository loslaten en binnen enkele minuten een geloofwaardig rapport opleveren, compleet met ernstscore en een proof-of-concept die meestal niet werkt. Een beheerder moet zo’n melding toch serieus nemen, want ertussen kan een echte fout zitten. Elk uur dat opgaat aan het weerleggen van verzonnen lekken, gaat niet naar het repareren van echte.
Google is daarin niet de eerste. Het curl-project van Daniel Stenberg stopte eerder al met zijn bugbounty vanwege de hoeveelheid AI-meldingen, en ook Linux-beheerders in de netwerkhoek klagen over een stroom gegenereerde patches en rapporten. De bredere vervuiling van het web met machinaal geschreven tekst kwam eerder aan bod in ons stuk over AI-sporen op een derde van nieuwe webpagina’s.
Dezelfde techniek vindt ook echte lekken
De ironie is dat AI aan de andere kant van de tafel wel degelijk levert. Hardware Busters wijst erop dat een AI-agent van Google zelf twintig echte kwetsbaarheden in open-source-software vond. Google zet zijn nieuwste modellen ook bewust in voor verdediging, zoals bij Gemini 4 Argon, dat eerst naar cyberverdedigers gaat, en het gespecialiseerde Gemini Flash Cyber voor overheden. Het verschil zit in de controle: een team dat zijn eigen bevindingen verifieert, levert iets anders af dan iemand die ongecontroleerde output doorstuurt in de hoop op een premie.
Wat betekent dit
Bugbounty’s draaiden jarenlang op de aanname dat het schrijven van een melding moeite kost. Die aanname klopt niet meer. Programma’s zullen daarom drempels moeten inbouwen, bijvoorbeeld een reputatiesysteem voor nieuwe melders of de eis dat een proof-of-concept aantoonbaar werkt voordat iemand ernaar kijkt. Voor organisaties met een eigen meldpunt of responsible-disclosure-beleid is dit een goed moment om te kijken hoe ze met een golf gegenereerde rapporten omgaan. Dat aanvallers AI net zo goed gebruiken, liet Microsoft onlangs zien in zijn Digital Defense Report. Wie echte meldingen mist omdat de inbox vol ruis zit, heeft er een risico bij.
