Google setzt sein Open-Source-Bug-Bounty-Programm aufgrund einer Flut von durch KI generierten Meldungen aus
Washington, den 05. Oktober /QNA/ Google hat beschlossen, sein Bug-Bounty-Programm für Open-Source-Software auszusetzen, nachdem es zu einem, wie das Unternehmen es bezeichnete, erheblichen Anstieg automatisierter Meldungen gekommen war, von denen sich die überwiegende Mehrheit als ungültig herausstellte.
Das Unternehmen erklärte, dass der zunehmende Einsatz von KI-Tools zu einer steigenden Zahl von Meldungen über angebliche Sicherheitslücken geführt habe. Viele davon enthielten falsche Informationen oder bezogen sich auf nicht existente Schwachstellen. Dadurch entstand für Sicherheitsingenieure und Entwickler zusätzlicher Aufwand, da jede Meldung überprüft werden muss.
Das Programm bleibt bis auf Weiteres ausgesetzt. Google will im ersten Quartal 2027 über seine Zukunft informieren und verwies die Teilnehmer inzwischen auf andere Bug-Bounty-Programme des Unternehmens.
Die Entscheidung verdeutlicht eine wachsende Herausforderung im Bereich der Cybersicherheit: KI kann zwar die Suche nach Sicherheitslücken beschleunigen, gleichzeitig aber auch eine große Zahl ungenauer Meldungen erzeugen und damit die Sicherheitsteams zusätzlich belasten.
Englisch
Français
Deutsch
Español
русский
हिंदी
اردو