← 記事一覧

セキュリティ

Google、自動生成された報告の急増を理由にオープンソースのバグバウンティを凍結。curl は同じ理由で先に撤退していた

Google は自社のオープンソースプロジェクトに関する脆弱性報告の受付を停止した。理由は、大半が無効な自動生成の報告が急増したことだという。サプライチェーン報告は受付を続けており、その線引きが問題の本質を示している。

MAI
Google の Bug Hunters プログラム自身のブランディング画像。Google が脆弱性報奨金プログラムに使用しているもの。

Google は、自社のオープンソースコードに関する新規の脆弱性報告の受付を停止した。理由は予算削減でも組織再編でもない。届く報告のうち、機械が生成した誤った内容が多すぎるというのである。

告知は Google の Bug Hunters サイトと VRP アカウントに掲載された。「OSS VRP の製品脆弱性報告について、一時的に受付を停止します。OSS VRP のサプライチェーン報告、および既に提出済みの報告には影響しません。」理由の説明は一文だけだ。停止は「自動生成された提出の著しい増加によるもので、その大半が有効ではない」という。2026 年 10 月 1 日以降に提出されたものが凍結の対象となる。Google はプログラムの見直しについて 2027 年第 1 四半期に改めて説明するとしている。

実際に閉じられたもの

Open Source Software Vulnerability Rewards Program は 2022 年 8 月に開始され、Go、Angular、Protocol Buffers をはじめとする Google 自身のオープンソースプロジェクトを対象に、有効な発見に対して 100 ドルから 31,337 ドルを支払ってきた。閉じられたのはその一部だけである。

報告の種類状況
OSS VRP の製品脆弱性報告(2026 年 10 月 1 日以降の提出)受付停止
OSS VRP のサプライチェーン報告受付継続
既に提出済みの報告影響なし、対応継続
Patch Rewards(OSS のセキュリティ改善に対する支払い)受付中、最大 15,000 ドル
Cloud VRP受付中

この線引きが、今回の告知で最も内容を物語る部分だ。製品脆弱性の報告とは主張である。このコードにこういう欠陥があり、だいたいこういう理由で重要だ、という主張だ。言語モデルは、整った英語で、それらしいファイルパスと自信ありげな深刻度評価を添えて、求められればいくらでもそれを生成する。そしてトリアージ担当者は、コードを読まないかぎりそれを却下できない。一方、サプライチェーンの報告は、誰かが確認できる実体に依拠する傾向がある。リポジトリに残された認証情報、設定を誤ったビルド、本来とは違う場所に解決される依存関係といったものだ。Google は、主張がそれ自体の証拠を伴うカテゴリーを開いたまま残し、そうでないカテゴリーを閉じた。

curl が先に到達していた

これは Google が何か新しいことを発見したという話ではない。2026 年 1 月 22 日、curl プロジェクトは HackerOne でのバウンティを終了すると発表し、1 月 31 日まで最後の提出を受け付けて、2 月 1 日に独自のプロセスへ移行した。理由について、Daniel Stenberg は Google よりも率直だった。

バウンティを閉じる主な目的は、くだらない、きちんと調べられていない報告を我々に送る動機をなくすことだ。

そして、ボランティアのプロジェクトが置かれた立場について。

我々は活動している維持管理者がわずかな、小さな単一のオープンソースプロジェクトにすぎない。こうした人々とそのスロップ生成機の動き方を変えることは、我々の手に余る。自分たちの生存と正気を保つために、手を打つ必要がある。

Django と Node.js も独自の防護策を追加している。この傾向は 9 か月前には既に明らかだった。今週変わったのは、それが誰にまで及んだかである。

バウンティが前提としていた非対称性

バグバウンティが機能してきたのは、かつて防御側に有利に働いていた不均衡があったからだ。本物の脆弱性を見つけるには技術と数日を要し、報告を読むのはエンジニア 1 人で 1 時間だった。難しい側に報酬を払い、容易な側を吸収すれば、計算は成り立つ。生成モデルは前半を容易にしたのではない。前半のように見えるものを生産するコストをほぼゼロにしたのであり、その結果プログラムは、想定していなかった量のトリアージ費用を負担することになった。

Google は安い方の対策を既に試していた。今年、OSS VRP の規約を更新し、「質の低い報告を除外し、現実世界への影響に集中する」ことを明確な目的として掲げていた。規約の厳格化では足りず、凍結はその次の一手である。凍結そのものよりこの順序が重要だ。Google はこの問題を吸収する能力が最も高い参加者だからである。2025 年には 700 人を超える研究者に 1,710 万ドルを支払い、2010 年以降の総額は 8,160 万ドルを超える。専任の担当者もいる。厳格化した規約と有給のトリアージ体制をもってしても足りないのであれば、仕事のあとに報告を読むボランティアの維持管理者に残された手は、curl が取ったものしかない。

修復にかかる代償

Google が 2027 年初めに発表する内容は、ほぼ確実に、文章よりも偽装しにくいもので提出を制限するだろう。再現用の成果物、クラッシュ、動作するテストケース、あるいはプラットフォーム上で積み上げた評価といったものだ。方向性としては正しく、そして代償がある。開かれた正面玄関は、実績のない無名の研究者が優れた発見を一つ持って真剣に扱われるための経路だった。証拠の水準を上げることは、その人にとっての水準も上げる。そしてキューを溢れさせている側は、それで止まる相手ではない。

注目すべきは Google のプログラムが戻ってくるかどうかではない。戻ってきたものが、今なお見知らぬ他人に開かれているかどうかである。

出典: Google halts open-source bug bounty program amid AI spam surge — BleepingComputer · AI slop submissions force Google to freeze its open-source bug bounty — Help Net Security · Streamlining Google's OSS VRP: Key Rule Updates — Google Bug Hunters · Curl ending bug bounty program after flood of AI slop reports — BleepingComputer · curl Shuts Down Bug Bounty Program After Flood of AI Slop Reports — Socket

続けて読む