Google ha suspendido el programa de recompensas que pagaba las contribuciones del público para hallar vulnerabilidades en sus productos de código abierto. La compañía de Mountain View anunció la pausa en la iniciativa, que se conoce como OSS VRP por sus siglas en inglés, al menos hasta 2027. Y puedes darle las gracias a la IA por ello.
A través del perfil del programa en X (Twitter), Google informó que dejará de pagar recompensas por encontrar fallos en su código abierto debido al "incremento significativo en las presentaciones automatizadas". ¿Esto qué significa? Que la propuesta se está viendo inundad por reportes de bugs generados con IA.
Desde Google mencionan que la "vasta mayoría" de las presentaciones para este programa de recompensas que se realizan con inteligencia artificial son inválidas. La suspensión de la iniciativa se puso en marcha el pasado 1 de octubre y se extenderá hasta algún punto del próximo año.
Si bien los californianos no han mencionado cuándo podrían reanudarse el premio económico para quienes encuentran vulnerabilidades en sus productos open source, sí han prometido ofrecer detalles sobre los pasos a seguir durante el primer trimestre de 2027. Hasta entonces, Google trabajará en reformular las recompensas por fallos en sus plataformas de código abierto.
Google suspende las recompensas por bugs en su software open source

De acuerdo con Google, la suspensión de las recompensas por vulnerabilidades en su código abierto no impactará sobre los reportes genuinos que se presentaron antes del 1 de octubre. Tampoco en los informes de bugs en la cadena de suministro.
Vale decir que la empresa de Mountain View no es la única que se ha visto obligada a tomar medidas para frenar el uso de inteligencia artificial generativa al momento de reportar o resolver fallos de software. Tiempo atrás, Linus Torvalds se vio obligado a tomar medidas porque el uso de herramientas con IA para incorporar parches al kernel de Linux se estaba saliendo de control.
En el caso de Google, la puesta en pausa del programa de recompensas por fallos en su software open source apunta a ser una medida temporal. Por lo pronto, la empresa no ha explicado en detalle qué tipo de medidas o requisitos puede adoptar para su reinstauración. Sin embargo, es lógico pensar que cualquier determinación que se tome seguramente busque restringir el envío indiscriminado de reportes solo con el fin de "cazar" alguno de los premios económicos a disposición.
La iniciativa OSS VRP se lanzó en agosto de 2022, con miras a permitir el hallazgo y la resolución de bugs graves en los proyectos de código abierto de la compañía. Google no solo entregaría las recompensas a quienes encontraran vulnerabilidades graves en sus propios proyectos open source, sino también en dependencias de terceros de las que estos dependieran. Las sumas que la firma desembolsaba podían superar los 31.000 dólares en los casos más graves. Por lo pronto, esto queda en suspenso hasta algún punto del próximo año.
