Google suspend son programme de récompenses pour les vulnérabilités en open source
En raison d’une « augmentation significative » des soumissions automatisées générées par l’IA, Google a annoncé une pause de son programme de récompenses pour les vulnérabilités en open source à compter du 1er octobre 2025, avec une reprise prévue au premier trimestre de 2027.
Des experts en cybersécurité avaient précédemment souligné que les rapports générés par l’IA présentaient un risque sérieux pour les programmes de récompenses en cas de bogues, un problème qui touche désormais le programme de récompenses pour les vulnérabilités des logiciels open source de Google. Ce programme récompense les chercheurs pour l’identification de vulnérabilités au sein du cadre de logiciels open source de l’entreprise.
Comme l’ont précisé les annonces faites sur X et sur le site officiel du programme, Google a noté que le nombre écrasant de soumissions comprenait des rapports invalides ou comportant des erreurs liées à du contenu généré par l’IA. Des rapports indiquent que les ingénieurs de Google et les responsables des projets open source ont été submergés par de telles soumissions.
« Cette pause est due à une augmentation significative des soumissions automatisées, dont la grande majorité n’est pas valide », a déclaré l’entreprise.
Dans l’intervalle, les participants sont invités à explorer les autres programmes de récompenses pour les bogues proposés par Google. Cette décision reflète une inquiétude croissante au sein de l’industrie technologique concernant l’influence de l’intelligence artificielle sur les cadres de cybersécurité, au milieu des discussions en cours sur la fiabilité des données générées par l’IA dans des domaines critiques tels que la sécurité des logiciels.
À mesure que la dépendance à l’intelligence artificielle augmente, la nécessité de mécanismes de validation efficaces dans les programmes de récompenses pour les bogues devient cruciale. Cette pause pourrait marquer un moment déterminant pour les entreprises technologiques qui réévaluent leur intégration de l’IA dans leurs protocoles de sécurité et leurs structures de programme dans les années à venir. La direction de ces programmes sera suivie de près alors que les parties prenantes attendent les mises à jour de Google début 2027.