구글이 오픈소스 소프트웨어 취약점 보상 프로그램(OSS VRP)을 중단했다. 현지 시각 10월 4일 테크크런치에 따르면, 구글은 X와 프로그램 웹사이트에 이 프로그램을 10월 1일부로 중단했으며 2027년 1분기에 후속 내용을 안내하겠다고 공지했다. 버그바운티는 외부 연구자가 소프트웨어 보안 취약점을 찾아 제보하면 기업이 포상금을 주는 제도로, 구글은 이 프로그램으로 자사 오픈소스 소프트웨어의 취약점 제보에 보상해 왔다.
구글은 “자동화된 제보가 크게 증가했고 그 대부분이 유효하지 않아 프로그램을 중단한다”고 밝혔다. 톰스하드웨어에 따르면 구글 엔지니어와 오픈소스 관리자들은 유효하지 않거나 존재하지 않는 내용을 담은 보고서를 처리하느라 부담을 겪어 왔다. AI가 사실과 다른 내용을 그럴듯하게 생성하는 환각이 보고서에 섞이면서, 관리자가 제보 하나하나를 직접 재현해 진위를 확인해야 했다. 톰스하드웨어는 중단된 부분이 제품 취약점 제보라고 전했다.
구글은 중단 기간 동안 참여자들에게 구글의 다른 버그바운티 프로그램을 이용하라고 안내했다.
AI가 만든 저품질 제보가 보안 포상 제도를 압박한다는 경고는 이전부터 제기됐다. 테크크런치는 2025년 7월 보안 전문가들이 AI로 생성한 가짜 보고서가 버그바운티 운영 부담을 가중하고 있다고 경고한 내용을 보도했다. 이후 일부 오픈소스 프로젝트와 기업도 제보 절차를 강화해 왔다.
더레지스터에 따르면 논문 사전 공개 사이트 아카이브(arXiv)는 10월 2일 AI로 생성한 저품질 논문 유입을 막기 위해 논문 제출 횟수에 제한을 도입했다.
자세한 내용은 테크크런치(TechCrunch)에서 확인할 수 있다.
이미지 출처: 구글
AI Matters 뉴스레터 구독하기











