Tecnologia

Google suspende o programa de recompensas open source, inundado de falsos relatórios de IA

Susan Hill
Adicione-nos no Google

A Google deixou de aceitar novas denúncias de falhas de segurança nos seus projetos de código aberto através do programa de recompensas que pagava a investigadores externos para as encontrar. A razão é uma vaga de submissões redigidas por ferramentas de IA, a maioria das quais descreve erros que não existem.

O impacto vai muito além da Google. A linguagem de programação Go, a framework Web Angular, o sistema de compilação Bazel e o Protocol Buffers estão na base de milhões de aplicações e sites, e o programa de recompensas era uma das formas de pagar a investigadores externos para encontrarem os seus pontos fracos antes dos atacantes. Por agora, essa via está parcialmente fechada.

Um programa de recompensas por vulnerabilidades assenta num acordo simples. Qualquer pessoa pode analisar o código e, se encontrar uma vulnerabilidade real e a comunicar em privado, a empresa paga. O Open Source Software Vulnerability Reward Program da Google pagava entre 100 e 31 337 dólares por denúncia; o valor máximo era uma piscadela de olho à palavra «elite», usada na antiga gíria dos hackers. Cada submissão chega à secretária de um engenheiro de segurança, que tem de reproduzir o problema antes de alguém receber o pagamento.

Foi nessa etapa humana que o sistema emperrou. No aviso, a Google afirmou que a suspensão se devia a «um aumento significativo das submissões automatizadas, a esmagadora maioria das quais não é válida». As denúncias produzidas por modelos de IA podem parecer trabalho de especialistas, com excertos de código, instruções passo a passo para lançar ataques e avaliações de gravidade apresentadas com segurança. Os investigadores de segurança que acompanham o problema descrevem percursos de exploração inventados, pressupostos errados sobre o comportamento do código e alegações de que é possível chegar a uma função vulnerável quando, na realidade, não é. Ainda assim, cada denúncia obriga um engenheiro a perder tempo a provar que está errada.

A suspensão é mais limitada do que parece à primeira vista. A Google continua a aceitar denúncias relacionadas com a cadeia de fornecimento, que assinalem, por exemplo, uma dependência comprometida ou um processo de compilação sequestrado, e concluirá a análise de todas as denúncias relativas a produtos submetidas antes da data-limite. O seu Patch Rewards Program, que paga até 15 000 dólares por correções que reforcem projetos importantes de código aberto, continua em funcionamento, e algumas falhas em repositórios da Google Cloud ainda podem ser comunicadas através do programa Cloud, que é separado.

Mas há um custo. A suspensão também afasta investigadores humanos meticulosos que usam a IA como uma ferramenta entre muitas, e uma falha real descoberta entretanto fica com menos uma via remunerada para chegar aos engenheiros da Google. A empresa não revelou quantas denúncias recebeu, que proporção foi gerada por IA, nem como distinguirá as descobertas automatizadas válidas das inválidas quando o programa regressar.

A Google não é a primeira a chegar a este impasse. Daniel Stenberg, principal responsável pela manutenção do curl, uma ferramenta de transferência de dados integrada em milhares de milhões de dispositivos, encerrou o programa de recompensas por vulnerabilidades desse projeto em janeiro de 2026, depois de se acumularem denúncias geradas por IA. Em março, Anthropic, Google, Microsoft, GitHub, OpenAI e AWS comprometeram-se a doar 12,5 milhões de dólares à Open Source Security Foundation e ao seu projeto Alpha-Omega, tendo a AWS alertado que as denúncias geradas por IA estavam a sobrecarregar os responsáveis pela manutenção de projetos de código aberto.

A suspensão entrou em vigor a 1 de outubro, e a Google prometeu divulgar novidades sobre um programa reformulado no primeiro trimestre de 2027. Até lá, os investigadores que encontrem uma falha num produto incluído no código aberto da Google são encaminhados para os outros programas de recompensas da empresa.

As ferramentas que prometiam encontrar erros mais depressa acabaram por soterrar as pessoas encarregadas de os verificar. Por agora, o recurso mais escasso na segurança do código aberto é uma pessoa com tempo suficiente para ler a denúncia.

Etiquetas: , , , , ,

Adicione-nos no Google

Discussão

Existem 0 comentários.