Google ha sospeso il suo programma Open Source Software Vulnerability Rewards, l'iniziativa che paga i ricercatori di sicurezza per individuare vulnerabilità nei progetti open source dell'azienda, accusando un'ondata di invii automatizzati e in gran parte inutili. La pausa è entrata in vigore il 1° ottobre e Google afferma che i partecipanti possono aspettarsi un aggiornamento nel primo trimestre del 2027.

L'annuncio è stato pubblicato su X e sul sito web del programma, dove Google ha fornito una spiegazione insolitamente schietta per l'arresto. "Questa pausa è dovuta a un aumento significativo degli invii automatizzati, la stragrande maggioranza dei quali non sono validi", ha affermato la società. In altre parole, la serie di rapporti non ha subito rallentamenti: è stata sommersa dal rumore, e quasi niente di quel rumore è umano. Per una maggiore copertura su come gli strumenti generativi stanno rimodellando l'ecosistema software, consulta i nostri ultimi sviluppi dell'intelligenza artificiale.

Cosa fa effettivamente il programma in pausa

Il programma Open Source Software Vulnerability Rewards, solitamente abbreviato in OSS VRP, è il veicolo di Google per premiare i ricercatori esterni che trovano difetti di sicurezza nel codice open source che l'azienda rilascia e mantiene. Invece di limitare i premi ai prodotti proprietari di Google, il programma estende i pagamenti alle vulnerabilità scoperte nei progetti open source, sulla base della teoria che la comunità della sicurezza troverà i bug più velocemente se è collegato un incentivo.

Quel modello funziona solo quando il rapporto segnale-rumore è gestibile. Un piccolo team di revisori del programma deve valutare ogni segnalazione in arrivo, riprodurre la vulnerabilità dichiarata, giudicarne la gravità e decidere una ricompensa. Ogni segnalazione non valida consuma lo stesso tempo del personale di una segnalazione reale e, a differenza di una segnalazione reale, non produce nulla in cambio.

Gli ingegneri stanno affogando in scoperte allucinate

La realtà operativa dietro l'annuncio di Google è stata riportata in modo più dettagliato da Tom's Hardware, che ha scoperto che gli ingegneri di Google e i manutentori open source erano stati sopraffatti da rapporti non validi o contenenti vere e proprie allucinazioni. Questa è la tipica modalità di fallimento della ricerca sulle vulnerabilità assistita dall’intelligenza artificiale: un modello linguistico può generare un report che sembra formalmente corretto – completo di componenti interessati, passaggi di riproduzione e analisi di impatto – descrivendo un bug che semplicemente non esiste.

Valutare una simile presentazione non significa licenziarla in dieci secondi. Un revisore deve leggere il rapporto, controllare il percorso del codice dichiarato e verificare che il difetto sia fasullo prima di rifiutarlo. Moltiplicatelo per un'ondata di invii automatizzati e l'economia dell'intero programma collasserà. Il programma bounty, progettato per amplificare i ricercatori umani, diventa un attacco denial-of-service contro gli stessi revisori con cui avrebbe dovuto lavorare.

L'allarme è arrivato con un anno di anticipo

La pausa non è venuta dal nulla. TechCrunch ha osservato di aver riferito l'anno scorso di esperti di sicurezza informatica che avvertivano che il rallentamento dell'intelligenza artificiale rappresentava un serio rischio per i programmi bug bounty. La previsione era semplice: poiché i modelli generativi rendevano quasi gratuita la produzione di documenti tecnici dall’aspetto plausibile, il costo per l’invio di un rapporto falso o di bassa qualità sarebbe sceso a zero, mentre il costo per la revisione dello stesso sarebbe rimasto invariato.

Questa asimmetria si sta verificando in una delle più grandi aziende tecnologiche del mondo. Le piattaforme di bug bounty in tutto il settore hanno sperimentato contromisure – requisiti di invio più severi, requisiti di prova di lavoro, sistemi di reputazione – ma Google ha scelto lo strumento più schietto disponibile: smettere del tutto di accettare segnalazioni fino a quando il problema di assunzione non sarà risolto.

Cosa succede ai ricercatori nel frattempo

Il messaggio di Google ai partecipanti è di reindirizzare i loro sforzi. Nel frattempo, i ricercatori sono stati incoraggiati a prendere in considerazione gli altri programmi bug bounty dell'azienda, che coprono i prodotti di punta di Google e sembrano funzionare normalmente. Allo stesso OSS VRP è stato promesso un aggiornamento nel primo trimestre del 2027, anche se Google non ha detto quale forma assumerà tale aggiornamento: nuovi filtri di invio, verifica dell'identità, triage assistito dall'intelligenza artificiale o una struttura di ricompensa riprogettata sono tutte direzioni plausibili, ma la società non si è impegnata a riguardo a nessuno di essi pubblicamente.

Per i legittimi ricercatori nel campo della sicurezza, il congelamento rappresenta un costo reale. Il lavoro su una vulnerabilità open source scoperta prima del 1 ottobre ora si trova in un limbo e non vi è alcuna indicazione se Google onorerà le segnalazioni inviate vicino al limite o chiederà agli autori di inviarle nuovamente dopo il rilancio.

Uno stress test per la manutenzione open source

La storia più profonda qui riguarda l'economia della manutenzione open source. I manutentori volontari hanno già difficoltà con il volume di richieste di funzionalità, pull request e report sui problemi generati da utenti umani. I contenuti generati dall’intelligenza artificiale aumentano il carico di base su tutti i canali contemporaneamente: segnalazioni di bug, divulgazioni di sicurezza, domande sulla documentazione e contributi al codice possono ora essere prodotti su scala industriale da attori senza alcun interesse nella salute effettiva del progetto.

La risposta di Google – chiudere completamente le porte di un programma di sicurezza – è il tipo di misura che sarebbe sembrata sproporzionata diciotto mesi fa. La definizione stessa dell'azienda, secondo cui la stragrande maggioranza degli invii automatizzati non sono validi, suggerisce che il problema dell'assunzione è cresciuto più velocemente di quanto qualsiasi approccio di filtraggio potesse assorbire. Se un rilancio nel primo trimestre del 2027 riuscirà a ripristinare un rapporto segnale-rumore praticabile dirà molto sulla capacità dei programmi bug bounty, come istituzione, di sopravvivere all’era della generazione di testo libero.

Fino ad allora, il messaggio alla comunità di ricerca sulla sicurezza è frustrante: le vulnerabilità sono ancora presenti, i premi sono ancora teoricamente sul tavolo, ma Google attualmente non accetta aiuto per trovarle.

---

Stai al passo con l'intelligenza artificiale

Ricevi le ultime notizie, analisi e scoperte sull'intelligenza artificiale, tutto in un unico posto.

Leggi altre notizie sull'AI →