Google pausiert OSS-Bug-Bounty wegen KI-Meldungen

Google pausiert OSS-Bug-Bounty wegen KI-Meldungen

Google hat den Teil seines Open-Source-Bug-Bounty-Programms ausgesetzt, der Produktschwachstellen betrifft. Nach Angaben des Unternehmens hat eine Flut automatisierter, größtenteils ungültiger Einreichungen die Menschen überlastet, die sie lesen müssen.

Die Änderung betrifft das Open Source Software Vulnerability Reward Program (OSS VRP). Seit dem 1. Oktober 2026 nimmt das Programm keine Meldungen zu Produktschwachstellen mehr an. Auf der Seite mit den Programmregeln heißt es nun: "Seit dem 1. Oktober 2026 nehmen wir keine beim OSS VRP eingereichten Produktschwachstellen mehr an."

Google begründete die Entscheidung in einem Beitrag auf X: "Diese Pause ist auf einen erheblichen Anstieg automatisierter Einreichungen zurückzuführen, von denen die überwiegende Mehrheit nicht gültig ist."

Was das OSS VRP abdeckt

Google hat das OSS VRP 2022 gestartet. Es ist das Bug-Bounty-Programm des Unternehmens für die von ihm veröffentlichte Open-Source-Software, darunter Go, Angular und Protocol Buffers. Sicherheitsforscher, die Fehler in diesem Code finden und vertraulich melden, können eine Prämie erhalten. Das Programm umfasst außerdem Repository-Einstellungen und Komponenten der Lieferkette.

Bei Produktschwachstellen ist der Rahmen weit gefasst. Laut den Programmregeln fällt "jedes Design- oder Implementierungsproblem in Google OSS, das eine Produktschwachstelle verursacht, die die Vertraulichkeit oder Integrität von Nutzerdaten in Software-Builds, die Google OSS verwenden, erheblich beeinträchtigt, ebenfalls in den Geltungsbereich des Programms".

Nicht jede Meldung wird gleich bewertet. Ob eine Einreichung angenommen wird, hängt von der Stufe des Projekts und von der Unterkategorie der Schwachstelle ab. Das Programm teilt Projekte in vier Stufen ein, von OT0 (Flagship) bis OT3 (Low-priority). In der Prämientabelle stehen für Produktschwachstellen inzwischen in keiner der vier Stufen mehr Beträge.

Was mit offenen und neuen Meldungen passiert

Die Pause gilt nicht rückwirkend. Meldungen, die vor dem 1. Oktober eingereicht wurden, werden weiterhin bearbeitet.

Forscher, die Produktschwachstellen in Googles Open-Source-Code finden, haben jetzt einige Möglichkeiten:

  • den Fund bei einem anderen VRP-Programm von Google einreichen
  • das Patch Rewards Program nutzen, das Sicherheitsverbesserungen an Googles Open-Source-Projekten vergütet
  • bei bestimmten Google-Cloud-Repositories, die Cloud-Produkte betreffen, über das Cloud VRP melden, das solche Meldungen womöglich weiterhin annimmt

Ein Enddatum für die Pause hat Google nicht genannt. "Wir werden diesen Teil des OSS VRP weiter umgestalten und daran arbeiten und sagen zu, im ersten Quartal 2027 ein Update zu geben", erklärte das Unternehmen.

Monatelange Beschwerden

Die Entscheidung folgt auf monatelange Beschwerden von Open-Source-Maintainern und Betreibern von Bug-Bounty-Programmen über eine Flut minderwertiger Schwachstellenmeldungen, die mit KI-Hilfe erstellt wurden. Help Net Security hatte im Mai über diese Beschwerden berichtet.

Laut Google trifft die Last zwei Gruppen: die eigenen Ingenieure und die Open-Source-Maintainer, die eingehende Meldungen prüfen. Jede Einreichung muss gelesen, nachgestellt und bewertet werden. Diese Arbeit kostet Zeit, ganz gleich, ob sich die Meldung am Ende als echt herausstellt oder nicht.

Unsere Einschätzung

Das ist eines der bislang deutlichsten Zeichen dafür, dass KI-generierter "Slop" von einem Ärgernis zu einem handfesten Betriebsproblem geworden ist. Ein Unternehmen mit den Ressourcen von Google ist zu dem Schluss gekommen, dass ein Bug-Bounty-Programm für Produktfehler derzeit mehr kostet, als es einbringt. Kleinere Projekte ohne eigene Teams für die Sichtung von Meldungen stehen vermutlich unter noch größerem Druck.

Die Pause kommt zu einer Zeit, in der KI die Schwachstellenforschung in beide Richtungen treibt. Wir haben kürzlich darüber berichtet, wie sich die Zahl offengelegter Schwachstellen verdoppelt hat, weil KI die Ausnutzung beschleunigt. Google selbst hat Werkzeuge wie Gemini 4 Argon zum Finden und Beheben von Fehlern beworben. Dieselbe Technik, die fähigen Forschern helfen kann, macht es auch billig, Maintainer mit plausibel wirkenden, aber wertlosen Meldungen zu überschwemmen.

Für seriöse Forscher bedeutet das zunächst, dass ein bezahlter Kanal für Produktfehler in Projekten wie Go und Angular wegfällt. Noch ist unklar, ob dadurch manche gültigen Funde nicht mehr vertraulich gemeldet werden. Die Pause lässt außerdem eine Frage zur Lieferkette offen: Googles Open-Source-Code steckt in vielen Produkten, daher ist es wichtig, wo echte Fehler darin in der Zwischenzeit gemeldet werden.

Als Nächstes gilt es, das Update im ersten Quartal 2027 abzuwarten. Interessant wird sein, ob Google strengere Anforderungen an Einreichungen einführt, etwa funktionierenden Proof-of-Concept-Code, Mindestwerte bei der Reputation oder Beschränkungen für automatisierte Meldungen. Ebenso lohnt der Blick darauf, ob andere Bug-Bounty-Programme mit eigenen Pausen nachziehen oder ob sie Wege finden, den Lärm herauszufiltern, ohne echter Forschung die Tür zu verschließen.