Google приостановила программу вознаграждения за уязвимости в опенсорс до 31 337 долл.
Google закрыла программу OSS VRP, которая платила исследователям за обнаружение уязвимостей в проектах с открытым кодом, включая Golang, Angular и Protocol Buffers. Программа работала с августа 2022 года с вознаграждениями от 100 до 31 337 долларов. Причина закрытия — всплеск автоматических заявок, генерированных с помощью ИИ.
Google следует за Intel, который принял аналогичное решение. Компания продолжает платить за патчи через программу Patch Rewards (до 15 000 долл.) и принимает отчёты об уязвимостях в Cloud VRP. Изменения в программе OSS VRP будут объявлены в следующем году.
Источник: SecAtor
Что мы знаем о компании
Intel
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.