Google sospende il bug bounty open source: troppi report generati dall’AI
Google sospende le segnalazioni di vulnerabilità di prodotto nell’OSS VRP: troppi invii automatizzati dall’AI, quasi tutti non validi. Cosa cambia ora.

Google ha sospeso le segnalazioni di vulnerabilità di prodotto nel suo programma di ricompense per il software open source, l’OSS VRP. Il motivo è quasi paradossale: l’intelligenza artificiale ha reso così facile generare report che i team di sicurezza non riescono più a distinguere il segnale dal rumore.
Non è un episodio isolato, ma l’ultimo capitolo di una tendenza che sta cambiando il modo in cui funzionano i bug bounty. Se ti occupi di sicurezza, di sviluppo o semplicemente di come l’AI sta ridisegnando il lavoro tecnico, vale la pena capire cosa è successo e cosa significa.
Cosa ha annunciato Google sull’OSS VRP
Secondo quanto riportato da BleepingComputer, l’annuncio è arrivato attraverso l’account X ufficiale del programma VRP di Google e tramite il sito Bug Hunters. Il messaggio è netto: l’azienda spiega di non accettare più, almeno temporaneamente, le segnalazioni di vulnerabilità di prodotto inviate all’OSS VRP.
La motivazione è altrettanto chiara. Google parla di un forte aumento di invii automatizzati, la grande maggioranza dei quali non è valida. In altre parole, il programma è stato sommerso da report generati con l’aiuto di strumenti AI, spesso privi di una vulnerabilità reale dietro.
Cosa resta attivo e cosa si ferma
La sospensione riguarda in modo specifico le segnalazioni di vulnerabilità di prodotto. Le segnalazioni legate alla supply chain, cioè alla catena di fornitura del software, restano invece accettate, e anche le segnalazioni già presentate continuano a essere gestite.
Restano disponibili anche altri canali di Google. Il Patch Rewards Program, che premia chi contribuisce con correzioni concrete a progetti open source con ricompense fino a 15.000 dollari, e il Cloud VRP per i repository open source legati a Google Cloud non sono toccati dalla decisione.
Il punto è importante: Google non chiude la porta alla sicurezza open source, ma restringe il canale in cui il flusso di segnalazioni automatiche era diventato ingestibile.
Perché l’AI sta soffocando i programmi di bug bounty
Un bug bounty funziona se il costo di valutare ogni segnalazione è ragionevole rispetto al valore di quelle buone. Per anni questo equilibrio ha retto, perché scrivere un report credibile richiedeva tempo, competenza e un minimo di impegno personale. Con i modelli linguistici moderni, produrre un testo tecnico dall’aspetto convincente costa quasi zero.
Il risultato è un’asimmetria. Chi invia può generare decine di segnalazioni in pochi minuti, magari senza nemmeno verificare che la falla esista, nella speranza che una su cento venga premiata. Chi riceve deve invece leggere, riprodurre e scartare ognuna, con un costo umano che cresce in proporzione al volume.
Questo fenomeno ha già un nome nel gergo del settore: slop, ovvero contenuto generato dall’AI di bassa qualità che inquina i canali di lavoro. Ne avevamo parlato anche a proposito della decisione di Apple di limitare il proprio bug bounty per arginare la slop dell’AI, un caso molto simile per dinamiche e motivazioni.
Non è la prima volta
BleepingComputer ricorda che problemi analoghi avevano già colpito il programma HackerOne di curl, a gennaio 2026, e quello di Intel su Intigriti, a settembre 2026. Il progetto curl, in particolare, è diventato un caso di scuola per i maintainer sommersi da report inutili.
Curiosamente, curl è anche il terreno su cui l’AI ha dimostrato di poter fare davvero la differenza quando usata bene: puoi leggere come l’AI di AISLE ha trovato sei vulnerabilità in curl sfuggite ad altri modelli. Lo stesso strumento, quindi, produce sia scoperte preziose sia rumore industriale, e tutto dipende da chi lo usa e da come.
Un programma con una storia importante
L’OSS VRP era stato lanciato nell’agosto 2022 con l’obiettivo di premiare chi trova vulnerabilità nei progetti open source mantenuti da Google. Le ricompense originali andavano da 100 a 31.337 dollari, una cifra che strizza l’occhio alla cultura hacker.
Il contesto economico aiuta a capire quanto Google investa in questo ambito. Secondo i dati citati da BleepingComputer, i pagamenti complessivi dei programmi VRP dell’azienda superano gli 81,6 milioni di dollari, e nel 2025 sono stati assegnati 17,1 milioni di dollari a oltre 700 ricercatori.
Sospendere un canale di questo tipo non è quindi una scelta presa a cuor leggero. Significa che il danno operativo causato dalle segnalazioni automatizzate ha superato il beneficio di tenere aperto l’ingresso senza filtri.
Cosa cambia per ricercatori, maintainer e aziende
Per i ricercatori di sicurezza onesti, la notizia è frustrante. Chi investe ore a verificare una falla reale si ritrova penalizzato da chi usa l’AI per spargere report a tappeto. È un classico effetto collaterale: le regole si irrigidiscono per tutti a causa di pochi.
Per i maintainer dei progetti open source, invece, la pausa può essere un sollievo. Meno rumore significa più tempo per correggere i problemi veri, un tema già emerso quando abbiamo raccontato lo slopsquatting, in cui gli assistenti di codice inventano pacchetti e gli hacker li registrano.
Per le aziende che gestiscono programmi di bug bounty, il messaggio è pratico. Servono filtri, requisiti di riproducibilità, prove di concetto obbligatorie e sistemi di reputazione per chi invia, altrimenti il costo di triage diventa insostenibile.
Verso nuove regole di ingaggio
Google ha dichiarato che fornirà aggiornamenti sulle riforme del programma nel primo trimestre del 2027. È ragionevole aspettarsi un modello più selettivo, forse con soglie di accesso più alte, verifiche automatiche preliminari o un uso massiccio di strumenti AI anche lato difesa per fare il primo screening.
Il paradosso, già visibile oggi, è che per difendersi dall’AI offensiva e dalla slop si userà ancora più AI. Se ti interessa il fronte difensivo, trovi un quadro utile nel nostro approfondimento su Gemini 4 Argon e la cybersicurezza, il modello di frontiera di Google con forte vocazione alla sicurezza.
Il problema di fondo: qualità contro quantità
Dietro la decisione di Google c’è una questione che va oltre i bug bounty. Per decenni la sicurezza informatica si è retta sull’idea che trovare una falla richieda competenza, e che questa competenza sia scarsa e quindi preziosa. L’AI generativa sposta il problema: la competenza apparente diventa abbondante, mentre la verifica resta un lavoro umano e costoso.
Il risultato è che la capacità di verifica diventa la vera risorsa scarsa. Chi gestisce un programma di ricompense deve investire in persone e strumenti capaci di filtrare, riprodurre e classificare, altrimenti ogni nuovo modello linguistico finisce per peggiorare la situazione invece di migliorarla.
Non sorprende, quindi, che la risposta di Google sia una pausa e non una chiusura. L’azienda tiene aperti i canali meno esposti, come la supply chain e il Patch Rewards Program, e prende tempo per ridisegnare il resto.
Per chi segue il settore, è una lezione da non sottovalutare.
Cosa puoi fare tu
Se sei un ricercatore, la regola è semplice: prima di inviare qualsiasi segnalazione, riproduci la vulnerabilità a mano e allega una prova concreta. Un report che dimostra l’impatto reale ha ancora valore, e i programmi saranno sempre più severi con tutto il resto.
Se gestisci un progetto o un’azienda, rivedi ora il tuo processo di triage. Definisci cosa deve contenere un report valido, automatizza i controlli di base e preparati a un aumento di segnalazioni generate dall’AI, perché il fenomeno non rallenterà da solo.
Se invece lavori nella comunicazione o nel marketing tecnico, tieni d’occhio questo caso come esempio concreto di un rischio più ampio. Ogni volta che un processo si basa sulla fiducia e sul costo di produrre contenuti, l’AI generativa può rompere l’equilibrio.
La sospensione dell’OSS VRP è un segnale chiaro: l’era dei canali aperti e senza filtri sta finendo. Continua a seguire intelligenzaartificiale.net per gli aggiornamenti sulle riforme annunciate da Google e sulle mosse degli altri grandi programmi di bug bounty.