Домой Новости Индустрия и рынок Google приостановила программу поиска уязвимостей в open source из-за спама от ИИ

Google приостановила программу поиска уязвимостей в open source из-за спама от ИИ

Google временно закрыла прием отчетов в рамках программы OSS VRP из-за наплыва некачественных заявок, сгенерированных искусственным интеллектом.

1
0

Корпорация Google официально объявила о временной приостановке приема заявок в рамках программы поощрения за поиск уязвимостей в программном обеспечении с открытым исходным кодом (Open Source Software Vulnerability Rewards Program, OSS VRP). Решение продиктовано резким ростом объема автоматизированных отчетов, большинство из которых оказались невалидными или бесполезными.

Роботизированная рука печатает на клавиатуре ноутбука
Рост использования генеративного ИИ привел к перегрузке программ по выявлению ошибок в коде

Последствия наплыва автоматизированных отчетов

Согласно заявлению компании, опубликованному 1 октября 2026 года, поток «мусорных» заявок стал настолько массовым, что процесс их обработки превратился в неуправляемый. Google приняла решение полностью прекратить прием новых отчетов до конца года, чтобы пересмотреть внутренние процессы и разработать более эффективные механизмы фильтрации. При этом временная пауза не затрагивает отчеты, связанные с безопасностью цепочек поставок, а также не влияет на уже рассматриваемые обращения. В качестве альтернативы исследователям предлагается направлять информацию об уязвимостях в другие программы вознаграждений Google или воспользоваться Patch Rewards Program. Обновленная информация о статусе OSS VRP ожидается в первом квартале 2027 года.

Влияние генеративного ИИ на кибербезопасность

Генеративный искусственный интеллект значительно ускорился в поиске уязвимостей, помогая разработчикам создавать более устойчивое ПО. Такие модели, как Mythos и GPT-5.6-Cyber, позволили компаниям кратно увеличить объем обнаруживаемых угроз. В качестве примера приводится компания Microsoft: если в марте 2026 года было устранено 79 уязвимостей, то после начала внедрения ИИ-инструментов в сентябре того же года показатель достиг 966 исправлений за месяц.

Однако, как показывают исследования, текущий уровень автоматизации остается несовершенным. В августе 2026 года специалисты Off-by-1 Labs из 1Password проанализировали качество патчей, созданных с помощью ИИ. Исследование показало, что почти половина (49,3%) исправлений не устраняли существующий путь эксплойта. Еще 20,1% патчей меняли поведение приложения, а 2,3% создавали новые угрозы. Эксперты пришли к выводу, что главной проблемой является нехватка контекста: без надлежащих фоновых данных алгоритмы часто галлюцинируют, предоставляя недостоверные результаты.

Масштаб проблемы в индустрии открытого ПО

Google не единственная организация, столкнувшаяся с кризисом из-за ИИ-спама. В январе 2026 года разработчики curl, популярного инструмента командной строки и библиотеки ПО, официально закрыли свою программу вознаграждений на платформе HackerOne. Причиной стал поток ложных отчетов о несуществующих уязвимостях, который сделал дальнейшее поддержание программы нецелесообразным.

Аналогичная ситуация сложилась в сообществе Linux. В мае 2026 года Линус Торвальдс, ведущий сопровождающий списка рассылки по безопасности Linux, назвал его практически неуправляемым из-за исследователей, использующих ИИ для генерации огромного количества дублирующихся отчетов. По словам Торвальдса, сопровождающие тратят всё время на пересылку писем или объяснения того, что найденная «уязвимость» была исправлена еще несколько месяцев назад.

Кризис качества и проблема «галлюцинаций»

Проблема, с которой столкнулись в Google, имеет глубокие корни в самой природе современных языковых моделей. Хотя специализированные ИИ-инструменты, такие как Mythos или GPT-5.6-Cyber, демонстрируют невероятную скорость поиска, их работа часто сопряжена с критическими ошибками. Использование простых промптов без должного человеческого надзора и глубокого анализа приводит к тому, что исследователи генерируют «открытия», которые являются технически безграмотными, необоснованными или вовсе выдуманными.

Исследование, проведенное в августе 2026 года лабораторией Off-by-1 Labs (1Password), наглядно демонстрирует масштаб этого бедствия. Выяснилось, что даже если ИИ пытается не только найти, но и исправить уязвимость, результат оказывается сомнительным:

  • 49,3% патчей оказались полностью неэффективными — они не закрывали ни одного существующего вектора атаки.
  • 20,1% исправлений решали исходную проблему, но попутно меняли логику работы приложения, что чревато новыми сбоями.
  • 2,3% случаев приводили к появлению абсолютно новых уязвимостей в системе.
  • 2,2% попыток были провальными вдвойне: они не только не устраняли баг, но и открывали дополнительные пути для эксплойтов.

Даже среди тех патчей, которые на первый взгляд казались приемлемыми (около 26% «чистых» исправлений и 20,1% исправлений с изменением поведения), более трети были крайне «хрупкими». Они не устраняли корневую причину проблемы, лишь маскируя её симптомы. Эксперты 1Password подчеркивают, что основной вызов заключается в отсутствии контекста: при предоставлении ИИ всей необходимой фоновой информации о проекте качество кода существенно возрастает, однако текущие методы «массового» использования ИИ для поиска багов полностью игнорируют этот фактор.

Реакция сообщества и системные риски

Ситуация с Google OSS VRP стала логичным продолжением тренда, который начал проявляться в индустрии еще в начале 2026 года. Инструментарий для автоматизированного поиска уязвимостей стал доступен широкому кругу лиц, что привело к тому, что платформы вознаграждений захлестнула волна некачественных отчетов, сгенерированных «на коленке».

Ярким примером стала судьба программы curl. В январе 2026 года проект, являющийся фундаментом для множества интернет-сервисов, был вынужден полностью закрыть свою программу на HackerOne. В официальном обращении разработчиков говорилось прямо: программа больше не существует, вознаграждения не выплачиваются, а проект отказывается помогать «исследователям» в получении выплат через сторонние источники. Это решение было продиктовано невозможностью отсеивать бесконечный поток выдуманных проблем среди реальных отчетов.

Аналогичные проблемы возникли у мейнтейнеров ядра Linux. В мае 2026 года Линус Торвальдс открыто заявил, что список рассылки по безопасности стал «практически неуправляемым». По его словам, главная беда заключается в колоссальной дубликации: десятки людей, используя одинаковые ИИ-инструменты, присылают отчеты об одной и той же «находке». Это заставляет ответственных специалистов тратить всё рабочее время не на исправление реальных угроз, а на бюрократическую работу: пересылку писем или объяснения того, что найденный баг был публично обсужден и устранен месяцы назад.

Данный кризис показывает, что количественный рост «открытий», демонстрируемый в отчетах Microsoft (от 79 исправлений в марте до 966 в сентябре 2026 года), скрывает за собой серьезную нагрузку на инженерные кадры и службы безопасности, которые вынуждены тратить колоссальные ресурсы на фильтрацию «цифрового шума», создаваемого нейросетями.

Источник: https://www.techradar.com