Googleは、自動化されたほとんど役に立たない提出が急増していることを理由に、同社のオープンソースプロジェクトの脆弱性を発見したセキュリティ研究者に報酬を支払う「オープンソースソフトウェア脆弱性報奨金プログラム」を一時停止した。一時停止は 10 月 1 日に発効し、Google は参加者は 2027 年の第 1 四半期にアップデートを期待できると述べています。

この発表はXと番組自身のウェブサイトに掲載され、そこでGoogleはシャットダウンについて異例に率直な説明を行った。同社は「今回の停止は自動提出の大幅な増加によるもので、その大部分は無効である」と述べた。言い換えれば、レポートのパイプラインは減速していないということです。それはノイズに埋もれており、そのノイズはほとんど人間のものではありません。生成ツールがソフトウェア エコシステムをどのように再構築しているかについて詳しくは、最新の AI 開発をご覧ください。

一時停止されたプログラムが実際に行うこと

オープンソース ソフトウェア脆弱性報奨プログラム (通常は OSS VRP と短縮されます) は、同社が公開および保守しているオープンソース コードのセキュリティ上の欠陥を発見した外部の研究者に報奨金を与える Google の手段です。このプログラムでは報奨金を Google 独自の製品に限定するのではなく、インセンティブがあればセキュリティ コミュニティがより早くバグを発見できるという理論に基づいて、オープンソース プロジェクトで発見された脆弱性にも報奨金の範囲を広げています。

このモデルは、信号対雑音比が管理可能な場合にのみ機能します。プログラムレビュー担当者の小規模チームは、受信したすべてのレポートを優先順位付けし、主張された脆弱性を再現し、その深刻度を判断して、報酬を決定する必要があります。無効なレポートはすべて、実際のレポートと同じスタッフ時間を消費しますが、実際のレポートとは異なり、何も見返りがありません。

エンジニアは幻覚のような発見に溺れています

Google の発表の背後にある運用上の現実については、Tom's Hardware によってさらに詳細に報告されており、そこで Google のエンジニアやオープンソースのメンテナーが、無効な報告や完全な幻覚を含む報告に圧倒されていたことが判明しました。これは、AI 支援による脆弱性調査の特徴的な失敗モードです。言語モデルは、単に存在しないバグを記述しながら、形式的には正しいように見えるレポート (影響を受けるコンポーネント、再現手順、影響分析を備えたレポート) を生成できます。

このような提出をトリアージすることは、10 秒で却下されるものではありません。レビュー担当者はレポートを読み、主張されているコード パスを確認し、欠陥が偽であることを確認してから拒否する必要があります。これに自動送信の洪水が乗じると、プログラム全体の経済性が崩壊します。人間の研究者を増やすことを目的としたこの報奨金プログラムは、協力するはずだったまさに査読者に対するサービス妨害攻撃となります。

警告は 1 年早く届きました

一時停止はどこからともなく生じたわけではありません。 TechCrunchは昨年、AIのスロップがバグ報奨金プログラムに重大なリスクをもたらすとサイバーセキュリティ専門家が警告していると報じたと指摘した。予測は単純明快でした。生成モデルにより、もっともらしく見える技術文書をほぼ無料で作成できるようになるため、偽のレポートや低品質のレポートを提出するコストはゼロに下がりますが、レポートをレビューするコストは変わらないのです。

その非対称性が現在、世界最大手のテクノロジー企業の一つで起きている。業界全体のバグ報奨金プラットフォームは、提出要件の厳格化、作業証明の要件、評判システムなどの対抗策を実験してきましたが、Google は利用可能な最も率直な手段を選択しました。つまり、摂取の問題が解決されるまで報告の受け付けを完全に停止するというものです。

その間、研究者に何が起こるか

参加者に対する Google のメッセージは、取り組みの方向を変えることです。それまでの間、研究者らは同社の他のバグ報奨金プログラムを検討するよう奨励されている。このプログラムは Google の主力製品を対象としており、正常に動作しているようだ。 OSS VRP 自体は 2027 年の第 1 四半期にアップデートされることが約束されていますが、Google はそのアップデートがどのような形になるかについては明らかにしていません。新しい送信フィルター、身元確認、AI 支援によるトリアージ、または再設計された報酬構造などはすべてもっともらしい方向性ですが、同社はそのどれも公には約束していません。

正当なセキュリティ研究者にとって、凍結は実際のコストです。 10月1日より前に発見されたオープンソースの脆弱性への取り組みは現在宙ぶらりんとなっており、Googleが締め切り近くに提出された報告を尊重するのか、それとも再開後に提出者に再提出を求めるのかについては示されていない。

オープンソース保守のためのストレステスト

ここでのより深い話は、オープンソースのメンテナンスの経済性に関するものです。ボランティアのメンテナーはすでに、人間のユーザーによって生成される大量の機能リクエスト、プルリクエスト、および問題レポートに苦労しています。 AI が生成したコンテンツは、すべてのチャネルでベースラインの負荷を一度に引き上げます。バグ レポート、セキュリティ開示、ドキュメントに関する質問、コードの寄稿はすべて、プロジェクトの実際の健全性に利害関係のない関係者によって産業規模で作成されるようになりました。

Google の対応、つまりセキュリティ プログラムの扉を完全に閉鎖するということは、18 か月前には不釣り合いに思われたであろう種類の措置です。自動送信の大部分が無効であるという同社独自の見解は、取り込みの問題が、いかなるフィルタリング手法でも吸収できるよりも速く拡大したことを示唆しています。 2027 年第 1 四半期の再起動で実行可能な信号対雑音比を回復できるかどうかは、組織としてのバグ報奨金プログラムがフリー テキスト生成の時代を生き延びることができるかどうかを大きく左右します。

それまでは、セキュリティ研究コミュニティへのメッセージはもどかしいものになります。脆弱性はまだ存在しており、理論上はまだ報酬が得られる可能性がありますが、Google は現在、脆弱性を見つける手助けを受け付けていません。

---

AI の先を行く

最新の AI ニュース、分析、画期的な情報をすべて 1 か所で入手できます。

AI ニュースをもっと読む→