Google привремено го запре приемот на пријави за безбедносни пропусти во производи преку својата програма Open Source Software Vulnerability Reward Program, позната како OSS VRP. Одлуката стапи во сила на 1 октомври, истиот ден кога компанијата ја објави промената.
OSS VRP е програма со награди наменета за независни безбедносни истражувачи кои откриваат и одговорно пријавуваат пропусти во отворениот софтвер на Google. Делот што сега е суспендиран се однесува на грешки во јавните складишта на компанијата, вклучувајќи проблеми во кодот, логиката или дизајнот на софтверот.
Причината е наглото зголемување на невалидни пријави. Голем дел од нив биле слабо подготвени, не се однесувале на реални безбедносни проблеми или опишувале пропусти што не можат да се искористат во пракса. Поради тоа, инженерите и одржувачите на проектите трошеле значително време на рачна проверка на извештаи, наместо на решавање на потврдени и посериозни ранливости.
Google наведува дека суспензијата не важи за пријавите испратени пред 1 октомври. Исто така, програмата продолжува да прима извештаи поврзани со безбедноста на синџирот на снабдување во софтверот.
За одредени случаи ќе остане достапен и Cloud VRP. Преку таа програма може да се пријавуваат проблеми во дел од складиштата на Google Cloud, доколку тие имаат влијание врз производите на Google Cloud. Компанијата ги насочува истражувачите и кон другите свои програми за награди за откриени пропусти.
Google планира да го преобликува овој дел од OSS VRP и да објави дополнителни информации до првиот квартал од 2027 година. Дотогаш не е познато под кои услови повторно ќе се отворат пријавите за пропусти во производи.
Сличен проблем веќе се појави и во други проекти со отворен код. Одржувачите на Linux претходно посочија дека се преоптоварени со голем број лажни пријави за безбедносни слабости, што ја усложнува проверката на вистинските проблеми.
