구글은 자사 오픈소스 소프트웨어의 취약점을 찾으면 보상하던 Open Source Software Vulnerability Rewards Program을 10월 1일부터 중단했다. 회사는 X와 프로그램 웹사이트를 통해 공지했고, 2027년 1분기에 업데이트를 내겠다고 밝혔다. 중단 이유는 자동화된 제출이 크게 늘었기 때문이라고 설명했다. 회사 표현에 따르면 제출물의 대부분은 유효하지 않았고, 일부는 사실과 다른 내용이 섞인 결과물이었다.
이 프로그램은 연구자가 실제 취약점을 찾아 보고하면 유지관리자와 엔지니어가 검토하는 방식이다. 하지만 무효 보고가 급증하면 검토 자원이 소모되고, 중요한 취약점을 가려내는 과정도 느려질 수 있다. 보도에 따르면 엔지니어와 오픈소스 유지관리자들은 잘못된 보고와 환각이 포함된 제보에 대응하느라 부담을 겪었다. 구글은 그동안 참여자들에게 다른 버그 바운티 프로그램을 검토하라고 안내했다.
