구글, AI 허위 신고 급증에 버그바운티 중단

핵심 요약

구글이 검증 불가능한 AI 자동 생성 신고 급증으로 오픈소스 취약점 보상 프로그램을 일시 중단했다.

구글이 인공지능(AI)으로 자동 생성한 신고가 급증하자 오픈소스 소프트웨어 취약점 보상 프로그램을 이달 1일부터 일시 중단했다. 구글은 2027년 1분기에 업데이트를 제공할 예정이다.1

이 프로그램은 구글의 오픈소스 소프트웨어에서 취약점을 찾아낸 연구자에게 보상하는 제도다. 구글은 프로그램 웹사이트와 엑스(X)를 통해 “자동화된 제출이 크게 늘었고, 그중 대부분은 유효하지 않았다”며 중단 배경을 설명했다. 테크크런치가 인용한 톰스하드웨어 보도에 따르면 구글 엔지니어와 오픈소스 유지관리자들은 사실과 다른 내용을 포함하거나 검증할 수 없는 신고에 시달렸다.1

AI가 만든 저품질 신고는 단순히 접수량만 늘리는 데 그치지 않는다. 테크크런치는 지난해에도 사이버보안 전문가들이 이런 문제가 버그바운티 프로그램에 심각한 위험이 될 수 있다고 경고했다고 전했다. 구글은 중단 기간 참가자들에게 자사의 다른 취약점 보상 프로그램을 이용하라고 안내했다.1

Footnotes

  1. TechCrunch, 「Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions」 ↩ ↩2 ↩3

반응 확인 중

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions — TechCrunch · 자료: 2026. 10. 5.

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.