Google hat sein Open-Source-Software-Vulnerability-Rewards-Programm ausgesetzt, die Initiative, die Sicherheitsforscher für das Auffinden von Schwachstellen in den Open-Source-Projekten des Unternehmens bezahlt, und macht dafür eine Flut automatisierter, weitgehend nutzloser Einreichungen verantwortlich. Die Pause trat am 1. Oktober in Kraft und Google sagt, dass die Teilnehmer im ersten Quartal 2027 mit einem Update rechnen können.
Die Ankündigung wurde auf X und auf der eigenen Website des Programms veröffentlicht, wo Google eine ungewöhnlich klare Erklärung für die Abschaltung lieferte. „Diese Pause ist auf einen erheblichen Anstieg automatisierter Einreichungen zurückzuführen, von denen die überwiegende Mehrheit ungültig ist“, sagte das Unternehmen. Mit anderen Worten: Die Flut an Berichten hat sich nicht verlangsamt – sie ist im Lärm untergegangen, und fast nichts davon ist menschlich. Weitere Informationen darüber, wie generative Tools das Software-Ökosystem verändern, finden Sie in unseren neuesten KI-Entwicklungen.
Was das angehaltene Programm tatsächlich macht
Das Open Source Software Vulnerability Rewards Program, meist abgekürzt als OSS VRP, ist Googles Instrument zur Belohnung externer Forscher, die Sicherheitslücken im Open-Source-Code finden, den das Unternehmen veröffentlicht und pflegt. Anstatt die Prämien auf die proprietären Produkte von Google zu beschränken, weitet das Programm die Auszahlungen auf Schwachstellen aus, die in Open-Source-Projekten entdeckt werden, basierend auf der Theorie, dass die Sicherheitsgemeinschaft Fehler schneller findet, wenn ein Anreiz damit verbunden ist.
Dieses Modell funktioniert nur, wenn das Signal-Rausch-Verhältnis beherrschbar ist. Ein kleines Team von Programmprüfern muss jeden eingehenden Bericht selektieren, die behauptete Schwachstelle reproduzieren, ihren Schweregrad beurteilen und über eine Belohnung entscheiden. Jeder ungültige Bericht verbraucht die gleiche Personalzeit wie ein echter und bringt im Gegensatz zu einem echten keine Gegenleistung.
Ingenieure ertrinken in halluzinierten Erkenntnissen
Die operative Realität hinter Googles Ankündigung wurde ausführlicher von Tom's Hardware berichtet, das feststellte, dass Google-Ingenieure und Open-Source-Betreuer mit Berichten überhäuft wurden, die ungültig waren oder reine Halluzinationen enthielten. Das ist der charakteristische Fehlermodus der KI-gestützten Schwachstellenforschung: Ein Sprachmodell kann einen Bericht generieren, der formal korrekt aussieht – komplett mit betroffenen Komponenten, Reproduktionsschritten und Auswirkungsanalyse – und gleichzeitig einen Fehler beschreibt, der einfach nicht existiert.
Die Prüfung eines solchen Vorbringens ist keine Zehn-Sekunden-Abweisung. Ein Prüfer muss den Bericht lesen, den beanspruchten Codepfad überprüfen und sicherstellen, dass der Fehler falsch ist, bevor er ihn ablehnt. Multipliziert man das mit einer Flut automatisierter Übermittlungen, bricht die Wirtschaftlichkeit des gesamten Programms zusammen. Das Kopfgeldprogramm, das menschliche Forscher fördern soll, wird zu einem Denial-of-Service-Angriff gegen genau die Gutachter, mit denen es zusammenarbeiten sollte.
Die Warnung kam ein Jahr früher
Die Pause kam nicht von ungefähr. TechCrunch wies darauf hin, dass es letztes Jahr über Cybersicherheitsexperten berichtete, die davor warnten, dass KI-Schwachstellen ein ernstes Risiko für Bug-Bounty-Programme darstellten. Die Vorhersage war eindeutig: Da generative Modelle es nahezu kostenlos machten, plausibel aussehende technische Dokumente zu erstellen, würden die Kosten für die Einreichung eines gefälschten oder minderwertigen Berichts auf Null sinken, während die Kosten für die Überprüfung gleich blieben.
Diese Asymmetrie spielt sich jetzt bei einem der größten Technologieunternehmen der Welt ab. Bug-Bounty-Plattformen in der gesamten Branche haben mit Gegenmaßnahmen experimentiert – strengere Einreichungsanforderungen, Proof-of-Work-Anforderungen, Reputationssysteme – aber Google hat sich für das schärfste verfügbare Instrument entschieden: die Annahme von Meldungen vollständig einzustellen, bis das Aufnahmeproblem gelöst ist.
Was passiert in der Zwischenzeit mit Forschern?
Die Botschaft von Google an die Teilnehmer besteht darin, ihre Bemühungen umzulenken. In der Zwischenzeit werden Forscher aufgefordert, die anderen Bug-Bounty-Programme des Unternehmens in Betracht zu ziehen, die die Flaggschiffprodukte von Google abdecken und offenbar normal funktionieren. Dem OSS VRP selbst wird ein Update im ersten Quartal 2027 versprochen, obwohl Google nicht gesagt hat, wie dieses Update aussehen wird – neue Einreichungsfilter, Identitätsprüfung, KI-gestützte Triage oder eine neu gestaltete Belohnungsstruktur sind alles plausible Richtungen, aber das Unternehmen hat sich zu keiner davon öffentlich verpflichtet.
Für seriöse Sicherheitsforscher ist das Einfrieren ein echter Kostenfaktor. Die Arbeit an einer Open-Source-Schwachstelle, die vor dem 1. Oktober entdeckt wurde, schwebt nun in der Schwebe, und es gibt keinen Hinweis darauf, ob Google kurz vor Ablauf der Frist eingereichte Meldungen berücksichtigen oder die Einreicher nach dem Relaunch zu einer erneuten Einreichung auffordern wird.
Ein Stresstest für die Open-Source-Wartung
Die tiefere Geschichte dreht sich hier um die Wirtschaftlichkeit der Open-Source-Wartung. Ehrenamtliche Betreuer kämpfen bereits mit der Menge an Funktionsanfragen, Pull-Anfragen und Problemberichten, die von menschlichen Benutzern generiert werden. KI-generierte Inhalte erhöhen diese Grundlast auf allen Kanälen gleichzeitig: Fehlerberichte, Sicherheitsoffenlegungen, Dokumentationsfragen und Codebeiträge können nun alle im industriellen Maßstab von Akteuren produziert werden, ohne dass sie am tatsächlichen Zustand des Projekts beteiligt sind.
Die Reaktion von Google – die vollständige Schließung der Türen eines Sicherheitsprogramms – ist eine Maßnahme, die vor eineinhalb Jahren unverhältnismäßig erschienen wäre. Die eigene Formulierung des Unternehmens, dass die überwiegende Mehrheit der automatisierten Übermittlungen ungültig sei, deutet darauf hin, dass das Aufnahmeproblem schneller zugenommen hat, als jeder Filteransatz bewältigen konnte. Ob ein Relaunch im ersten Quartal 2027 ein brauchbares Signal-Rausch-Verhältnis wiederherstellen kann, wird viel darüber aussagen, ob Bug-Bounty-Programme als Institution die Ära der Freitextgenerierung überleben können.
Bis dahin ist die Botschaft an die Sicherheitsforschungsgemeinschaft frustrierend: Die Schwachstellen sind immer noch da, die Belohnungen liegen theoretisch noch auf dem Tisch, aber Google nimmt derzeit keine Hilfe bei der Suche an.
---
Der KI einen Schritt voraus seinErhalten Sie die neuesten KI-Nachrichten, Analysen und Durchbrüche – alles an einem Ort.
Weitere KI-Neuigkeiten lesen →