Googleは10月1日から、オープンソースソフトウェア脆弱性報奨金プログラム(OSS VRP)における製品脆弱性の報告受付を一時停止した。AIが生成した無効な報告があまりに多く、エンジニアやオープンソースのメンテナーが疲弊しているというのが理由だ。Googleのバグバウンティチームは公式アカウントでこの通知を発表し、あくまで「一時的な」停止であるとし、2027年第1四半期までにプログラムの今後の方針を公表するとしている。
OSS VRPはGoogle名義の公開コードリポジトリを対象とし、Golang、Angular、Bazelなど多数の第三者が依存する大型プロジェクトも含まれる。今回停止されたのは、そのうち最も件数の多いカテゴリ、すなわちコードの欠陥、ロジックエラー、設計上の欠陥といった「製品脆弱性」だ。
引き続き対象となるもの
プログラム全体が終了するわけではない。Googleの説明によれば、以下のいくつかの提出は影響を受けない。
- 10月1日より前に提出済みの報告は、通常どおり処理される。
- OSS VRP内のサプライチェーン報告、つまりビルドパイプラインの侵害やパッケージ改ざんに関する内容は引き続き受け付ける。
- Google Cloud製品に影響するリポジトリの脆弱性は、Cloud VRPへ提出できる。
- Googleの他の報奨金プログラムやパッチ報奨プログラムは変更されない。
Googleが示した理由は率直だ。研究者が大規模言語モデルや自動スキャンツールを使えば、「見た目の整った報告書を大量に作り出せる」が、その内容の多くはモデルの幻覚か、実際にはセキュリティ上の影響がない問題を記述したものだという。エンジニアの時間は、真の脆弱性の修正ではなく、誤った報告の反証に費やされてきた。Googleは今回の無効報告の具体的な件数や割合は公表していない。
今年3度目の対応
今回の停止は、Googleが今年AI生成の報告に対応して報奨金ルールを調整するのは3度目であり、対応はそのたびに厳しくなっている。
3月にはGoogleが低品質なAI提出への懸念を公に表明し、当時はルールに要件を追加し提出者に注意を促す対応だった。5月にはChromeとAndroidの2つの報奨金プログラムを改訂し、再現可能な概念実証(PoC)を伴う報告を明確に優先する方針に変更、PoCのない提出の評価を下げた。OSS VRP自体も年内にルールを書き直し低品質な報告を排除しようとしたが、結果を見る限りうまくいかなかった。そして10月、受付自体を停止した。
Googleが音を上げたのは今回が初めてではない。curlプロジェクトは今年早い時期に自前の脆弱性報奨金プログラムを終了しており、メンテナーはAIが生成した偽の脆弱性報告について以前から公に不満を漏らしていた。オープンソース生態系を対象とするInternet Bug Bountyも、提出件数の急増により新規受付を一時停止した経緯がある。また、LinuxのネットワークサブシステムのメンテナーもAI主導のパッチや報告の大量流入を認めていると報じられている。
皮肉なのは、Google自身もAIを使って脆弱性を探しているという点だ。報道によれば、GoogleのAI脆弱性発見エージェントは昨年20件の実在する脆弱性を報告した。同じ種類のツールでも、人がレビューする体制の中で使えば成果を出せるが、報奨金稼ぎのために大量投入されると、メンテナーの負担になる。
提出者とメンテナーへの影響
報奨金を収入源とする独立系研究者にとって、最も直接的な影響は収入の経路が一時的に断たれることであり、残されたのはサプライチェーン方向とCloud VRPだ。Googleの通知自体もこれらの方向への提出を促している。
オープンソースのメンテナーにとっては、Googleほどの規模のプログラムが受付停止という選択をしたこと自体が、ルールの改定や基準の強化だけではAI生成の報告を防ぎきれないことを示している。今後、各報奨金プラットフォームは「PoCを必須にするか」「提出者に信頼度ランクを設けるか」といった点で動くとみられる。Googleが約束した2027年第1四半期までの更新は注目点だ。プログラムをそのまま再開するのか、制限付きで再開するのか、あるいは製品脆弱性を別のプログラムに統合するのか。
参考資料:Google Bug Hunters公式通知、Google OSS VRPルールページ、Hardware Busters、CocoLoop、PBX Science。停止範囲と継続される提出経路はGoogleの公式説明に基づき、報奨金額の目安はプログラムのルールページに基づく。