Google stoppt Prämien für Bugs in Open-Source-Produkten

Google pausiert seit dem 1. Oktober die Annahme von Produkt-Bug-Reports im Open Source Vulnerability Rewards Program (OSS VRP). Begründung: zu viele KI-generierte, wertlose Berichte, die Ingenieure und Open-Source-Maintainer überlasten. Das Bug-Bounty-Team von Google kündigte den Schritt über den offiziellen Account an und bezeichnete ihn als „vorübergehend“; bis zum ersten Quartal 2027 will Google mitteilen, wie es mit dem Programm weitergeht.

OSS VRP deckt öffentliche Code-Repositories unter Googles Dach ab, darunter stark genutzte Projekte wie Golang, Angular und Bazel. Gestoppt wird nun der größte Teil des Programms: klassische Produkt-Bugs wie Codefehler, Logikfehler und Designschwächen.

Was bleibt

Das Programm schließt nicht komplett. Laut Google sind mehrere Kategorien von der Pause ausgenommen:

  • Berichte, die vor dem 1. Oktober eingereicht wurden, werden wie gewohnt bearbeitet;
  • Supply-Chain-Berichte im Rahmen von OSS VRP – etwa kompromittierte Build-Pipelines oder manipulierte Pakete – werden weiter angenommen;
  • Bugs in Repositories, die Google-Cloud-Produkte betreffen, können stattdessen über das Cloud VRP eingereicht werden;
  • Googles übrige Bug-Bounty-Programme und Patch-Prämien bleiben unverändert.

Die Begründung Googles ist unverblümt: Forscher nutzen große Sprachmodelle und automatisierte Scanner, um „in großer Zahl äußerlich saubere Berichte“ zu produzieren – viele davon beruhen auf Modell-Halluzinationen oder beschreiben Probleme ohne echte Sicherheitsrelevanz. Ingenieure verbringen ihre Zeit damit, diese Berichte zu widerlegen, statt echte Schwachstellen zu beheben. Zahlen zum Anteil ungültiger Berichte in dieser Runde hat Google nicht veröffentlicht.

Dritter Eingriff in diesem Jahr

Die Pause ist bereits der dritte Eingriff Googles in die Bug-Bounty-Regeln wegen KI-Berichten in diesem Jahr – und jeder Schritt war härter als der vorherige. Im März äußerte Google öffentlich Bedenken gegenüber minderwertigen KI-Einreichungen und reagierte zunächst mit zusätzlichen Regeln und Hinweisen an Einreicher. Im Mai wurden die Bug-Bounty-Programme für Chrome und Android überarbeitet und bevorzugen seitdem klar Berichte mit einem reproduzierbaren Proof of Concept (PoC); Einreichungen ohne PoC werden niedriger gewichtet. Auch OSS VRP selbst hat seine Regeln im Laufe des Jahres überarbeitet, um minderwertige Berichte herauszufiltern – ohne sichtbaren Erfolg. Im Oktober folgte die komplette Annahmesperre.

Google ist damit nicht allein. Das curl-Projekt hat sein eigenes Bug-Bounty-Programm bereits früher in diesem Jahr beendet, nachdem Maintainer wiederholt öffentlich über KI-generierte Fake-Bugs geklagt hatten; auch die auf Open-Source-Ökosysteme ausgerichtete Internet Bug Bounty hat wegen eines sprunghaften Anstiegs der Einreichungen neue Meldungen zeitweise pausiert. Berichten zufolge räumen auch Maintainer der Linux-Netzwerk-Subsysteme ein, mit einer Flut KI-gestützter Patches und Berichte konfrontiert zu sein.

Die Ironie: Google setzt selbst KI zur Fehlersuche ein. Laut öffentlichen Berichten hat ein KI-Agent von Google im vergangenen Jahr 20 echte Schwachstellen gemeldet. Dasselbe Werkzeug liefert also Ergebnisse, wenn ein Mensch die Ausgabe gegenprüft – wird es aber massenhaft auf Prämien angesetzt, wird es zur Belastung für Maintainer.

Was das für Einreicher und Maintainer bedeutet

Für unabhängige Forscher, die von Bug-Bounty-Prämien leben, bedeutet das zunächst: eine Einnahmequelle fällt vorübergehend weg. Supply-Chain-Berichte und das Cloud VRP bleiben die verbliebenen Wege; Google verweist in seiner Ankündigung selbst auf diese Richtungen.

Für Open-Source-Maintainer zeigt der Schritt, dass selbst ein Programm dieser Größenordnung allein mit strengeren Regeln und höheren Hürden kaum noch gegen KI-Berichte ankommt. Es ist zu erwarten, dass andere Bug-Bounty-Plattformen künftig über verpflichtende PoCs oder ein Reputationssystem für Einreicher nachdenken. Googles für das erste Quartal 2027 angekündigtes Update wird zeigen, ob das Programm unverändert wieder öffnet, nur begrenzt wieder öffnet oder Produkt-Bugs künftig in ein anderes Programm überführt.

Quellen: offizielle Mitteilung von Google Bug Hunters, Regelseite des Google OSS VRP, Hardware Busters, CocoLoop, PBX Science; Umfang der Pause und ausgenommene Kategorien gemäß offizieller Google-Mitteilung, Prämienhöhen gemäß Regelseite des Programms.