Googleは、同社が運営するオープンソース・プロジェクトを対象としたバグバウンティ(脆弱性報奨金)プログラムを一時的に停止することを発表しました。この決定は、AI技術を活用した脆弱性報告が短期間で大幅に増加したことに起因しています。
今回の措置は、セキュリティプログラムの運用プロセスを見直すためのものです。AI技術の進化に伴い、自動化ツールを使用した脆弱性報告が急増しており、人手による精査が追いつかないほどの件数に達しています。報告の洪水に対応するため、Googleは現行の報奨金プロセスを見直し、リソースの再配分を行う必要があると判断しました。
Googleは現在、AIを利用した大量の報告を適切に管理・選別するための新しいシステムや、セキュリティ評価手法の再設計を進めています。今回の動きは、AI時代のセキュリティ評価における自動化と精査のバランスについて、大手テック企業が直面している課題を浮き彫りにしています。プログラムの再開時期や具体的な変更内容については、現時点では未公表です。