Google hat seine Bug-Bounty für Open-Source-Software pausiert, das OSS Vulnerability Rewards Program. Seit dem 1. Oktober nimmt das Programm keine Meldungen über Produktfehler mehr an. Der Grund steht in Googles eigener Mitteilung: „a significant rise in automated submissions, the vast majority of which are not valid.”
Seit dem 1. Oktober kommt nichts mehr durch
TechCrunch hat die Pause am Sonntag gemeldet, Tom’s Hardware am Samstag. Die Einzelheiten sind schnell erzählt: Produktfehler-Einsendungen sind gestoppt, weitergehen soll es im ersten Quartal 2027, und Google empfiehlt Sicherheitsforschern, sich in der Zwischenzeit andere Programme anzusehen.
Tom’s Hardware beschreibt, was dahinter steckt: Google-Entwickler und Open-Source-Maintainer kamen gegen die Menge der Einsendungen nicht mehr an, weil ein Großteil davon entweder ungültig war oder Halluzinationen enthielt.
Die Begründung passt in einen Halbsatz
„Automated submissions” ist dabei eine freundliche Umschreibung. Gemeint sind Berichte, die ein Modell geschrieben hat und die aussehen wie eine Schwachstellenmeldung: Titel, Reproduktionsschritte, Risikoeinschätzung, Codeausschnitt. Alles am richtigen Platz, und nichts davon muss stimmen.
Das Tückische ist der Prüfaufwand. Eine echte Meldung und eine erfundene Meldung kosten denselben Menschen dieselbe halbe Stunde, bis klar ist, welche von beiden es war. Nur lassen sich erfundene in Serie erzeugen. Wenn die eine Seite skaliert und die andere nicht, kippt das System irgendwann, und genau das ist hier passiert.
Ein Meldesystem erstickt an seinem eigenen Erfolg
TechCrunch erinnert daran, dass es dazu schon im Juli 2025 eine Warnung gab. Anderthalb Jahre später ist aus der Warnung eine Abschaltung geworden, und das bei Google, also bei der Stelle mit den meisten Ressourcen von allen.
Was mich daran beschäftigt: Diese Programme sind einer der wenigen Orte, an denen Open Source von außen Geld und Aufmerksamkeit für Sicherheit bekommt. Dass sie an einer Flut halbwegs plausibler Texte scheitern, trifft nicht Google, sondern die Projekte dahinter. Und es ist derselbe Mechanismus, den wir Ende September bei GLM-5.3 und den Exploits ohne Schutzmechanismen gesehen haben – nur von der anderen Seite. Dort senken Modelle die Kosten für einen echten Angriff. Hier senken sie die Kosten für etwas, das wie ein Hinweis auf einen Angriff aussieht. Beides verschiebt die Last auf dieselben wenigen Leute, die am Ende hinsehen müssen.
Ein Quartal Pause ist dafür erstmal nur Zeitgewinn. Wenn im ersten Quartal 2027 nichts anderes dasteht als ein geöffnetes Formular, fängt dasselbe wieder an.
Quellen: