Google pausa su programa de recompensas por errores en código abierto por la avalancha de reportes generados por IA
Google ha suspendido temporalmente su programa de recompensas por errores enfocado en software de código abierto, denominado Open Source Software Vulnerability Rewards Program (OSS VRP). La decisión responde a un incremento sustancial en el envío de reportes automatizados y generados por herramientas de inteligencia artificial, cuya gran mayoría carece de validez.
De acuerdo con lo anunciado por la empresa a través de la red social X y en la página oficial del programa, la pausa entró en vigor el 1 de octubre. La compañía tiene previsto ofrecer una actualización sobre la situación durante el primer trimestre de 2027.
Ingenieros desbordados por informes no válidos
La acumulación de notificaciones automatizadas ha generado un impacto directo en la carga de trabajo de los equipos técnicos. Según detalla el medio Tom’s Hardware, tanto los ingenieros de Google como los mantenedores de los proyectos de código abierto se vieron sobrecargados por una gran cantidad de reportes que resultaban ser inválidos o que incluían “alucinaciones” generadas por software.
A través de un comunicado oficial, la firma justificó la interrupción señalando que «esta pausa se debe a un aumento significativo en los envíos automatizados, de los cuales la gran mayoría no son válidos».
El escenario actual refleja advertencias previas del sector de la ciberseguridad, donde diversos especialistas ya habían señalado el riesgo que supone el contenido automatizado de baja calidad para la viabilidad de los programas de recompensas de vulnerabilidades.
Mientras el programa de código abierto permanezca pausado, la empresa ha sugerido a los investigadores de seguridad que orienten sus aportaciones hacia los demás programas de recompensas por fallos que Google mantiene operativos.