**Google detuvo el 1 de octubre de 2026 su programa de recompensas por vulnerabilidades en código abierto (OSS VRP) hasta 2027. La pausa obedece al incremento de reportes inválidos generados con inteligencia artificial. La empresa promete ofrecer detalles sobre los nuevos requisitos durante el primer trimestre de 2027.**
La compañía atribuyó la medida a un aumento significativo en las presentaciones automatizadas. Según informó Google, la vasta mayoría de los informes creados con IA resultan inválidos. Por ello, dejará de pagar premios por fallos en sus productos open source durante este período.
El cese no afectará a los reportes genuinos presentados antes del 1 de octubre ni a las notificaciones de bugs en la cadena de suministro. El programa, lanzado en agosto de 2022, ofrecía recompensas que podían superar los 31.000 dólares por vulnerabilidades graves. La firma no aclaró aún los requisitos específicos para reactivar la iniciativa.



