Jakarta · Senin, 5 Oktober 2026Cari
WargaKonoha

Google Bekukan Bug Bounty Gara-gara Kebanjiran Laporan Buatan AI

Google sementara menghentikan program Open Source Software Vulnerability Rewards Program (OSS VRP) sejak 1 Oktober 2026 akibat kebanjiran laporan keamanan yang dihasilkan oleh kecerdasan buatan (AI). Sebagian besar laporan tersebut tidak valid dan memberatkan tim keamanan. Google sebelumnya sudah mengubah aturan program pada Maret 2026 setelah melihat lonjakan laporan berbasis AI, namun langkah tersebut tidak cukup mengurangi masalah. Akibat peningkatan laporan otomatis yang sering kali berisi informasi keliru atau halusinasi, Google memutuskan untuk menangguhkan sementara program ini hingga kuartal pertama 2027. Durante masa penangguhan, peneliti keamanan masih dapat berpartisipasi dalam program bug bounty lain dari Google. Google menegaskan AI tetap dapat menjadi alat yang berguna bagi peneliti keamanan, namun laporan hasil AI perlu divalidasi oleh manusia sebelum dikirimkan. Sebelumnya, Google juga telah memperketat syarat laporan dengan mengharuskan bukti reproduksi atau patch yang sudah digabungkan untuk beberapa proyek penting, serta mengurangi hadiah untuk kategori laporan dengan prioritas rendah.

Berita terkait