Google, açık kaynak projelerine yönelik OSS VRP hata ödül programında yeni ürün açığı bildirimlerini 1 Ekim itibarıyla geçici olarak durdurdu. Şirketin güvenlik açığı ödül yaklaşımı sürüyor; değişiklik yalnızca açık kaynak programının belirli başvurularını kapsıyor.
Google, otomatik araçlarla ve üretken yapay zekâ ile hazırlanan bildirimlerin ciddi biçimde arttığını söylüyor. Bu başvuruların büyük çoğunluğu geçersiz çıktığı için güvenlik ekibinin nitelikli raporlara ayırdığı zaman azalıyor.
Program Mart 2026’da kanıt niteliğini yükselten yeni kurallar getirmişti. Buna rağmen düşük kaliteli bildirimlerin hacmi düşmedi. Şirket şimdi değerlendirme sürecini ve başvuru koşullarını yeniden düzenlemeyi planlıyor.
İLGİNİZİ ÇEKEBİLİR
Duraklatma sırasında daha önce gönderilen raporların değerlendirilmesi devam edecek. Diğer Google Hata Ödül Programları da açık kalacak. Dolayısıyla Google ürünlerindeki geçerli güvenlik açıkları için genel başvuru kanalları kapanmış değil.
Program 2027’nin ilk çeyreğinde güncellenecek
Google, OSS VRP’deki yeni yapının 2027’nin ilk çeyreğinde açıklanacağını belirtiyor. Şirket henüz ödül tutarları veya kabul ölçütlerinde hangi değişikliklerin yapılacağını paylaşmadı.
Günün Öne Çıkan Fırsatları





REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.
Bu karar, yapay zekâ destekli güvenlik araçlarının yararından çok rapor kalitesine odaklanıyor. Ek olarak otomatik tarama sonucunu doğrulamadan göndermek hem araştırmacının itibarını hem programın işleyişini etkiliyor. Yeni kuralların, yeniden üretilebilir kanıtı ve gerçek etkiyi daha açık biçimde istemesi beklenebilir.





