С 1 октября 2026 года Google временно перестал принимать заявки на вознаграждение за продуктовые уязвимости по программе Open Source Software Vulnerability Reward Program, или OSS VRP. Пауза затронула открытые проекты Go, Angular, Flutter, Bazel и Protocol Buffers. В сообщении, опубликованном 1 октября в X, компания объяснила решение «значительным ростом числа автоматизированных заявок, подавляющее большинство которых недействительно». Статистику Google не привёл, связь заявок с инструментами искусственного интеллекта не подтвердил и дату возобновления приёма не назвал.

Ограничение не распространяется на отчёты, поданные до 1 октября 2026 года, сообщения о компрометации цепочки поставок и некоторые другие проблемы безопасности, в том числе утёкшие учётные данные с правом записи. Не исключены выплаты по отдельным программам Google: Cloud VRP, AI VRP и Patch Rewards Program. При этом в правилах не сказано, готова ли OSS VRP принимать новые отчёты о продуктовых уязвимостях без выплаты награды. У отдельных проектов могут действовать собственные каналы связи.
Под продуктовой уязвимостью OSS VRP понимает ошибку проектирования или реализации в открытом ПО Google, которая существенно нарушает конфиденциальность либо целостность пользовательских данных в программах, созданных с применением этого кода. К таким дефектам относятся повреждение памяти в обработчиках файловых форматов и обход каталогов, известный как path traversal. Именно этот класс отчётов оказался на паузе; речь не идёт о полном закрытии OSS VRP.
Репозитории в программе разделены на четыре уровня: flagship, important, standard и low-priority. В списке, обновлённом в середине сентября 2026 года, числились 26 флагманских и 47 важных репозиториев. В первую группу входили Go, Angular, Flutter, Bazel и Protocol Buffers. Награды за продуктовые уязвимости ранее предусматривались лишь для двух верхних уровней: от $500 до $7 500 для flagship и от $101 до $3 133,7 для important. У standard и low-priority таких выплат не было.
После изменения правил в категории продуктовых уязвимостей выплат нет ни для flagship, ни для important, ни для standard. За компрометацию цепочки поставок сохранились суммы от $3 133,7 до $31 337 для flagship, от $1 337 до $13 337 для important и от $500 до $3 133,7 для standard. За иные подходящие проблемы безопасности назначены фиксированные награды: $1 000 для флагманских проектов и $500 для важных. У standard в этой категории выплат нет, а для четвёртого уровня, low-priority, награды вообще не указаны.
Компрометацией цепочки поставок считается дефект, позволяющий постороннему изменить исходный код проекта или опубликованные пакеты. Такие отчёты Google продолжает принимать и оплачивать. То же касается некоторых иных угроз, например раскрытых ключей или учётных данных, дающих право записи. Поэтому исследователю стоит точно определить класс проблемы: одна и та же находка может не подходить под приостановленную категорию, но оставаться допустимой как атака на цепочку поставок.
Для части репозиториев Google Cloud возможна подача через Cloud Vulnerability Reward Program, сокращённо Cloud VRP, если дефект затрагивает облачный продукт Google. Какие именно репозитории подходят, уведомление OSS VRP не уточняет. По правилам Cloud VRP уязвимость в открытом репозитории, который сопровождает Google Cloud и который связан с облачными продуктами, получает рейтинг не выше IT3b, если список продуктов Google не предписывает иного. К IT3b относятся приобретённые компанией и менее приоритетные продукты.
Patch Rewards Program платит не за сам отчёт, а за исправление. Диапазон наград составляет от $100 до $15 000. Сначала сопровождающие проекта должны принять патч, затем он обязан оставаться в кодовой базе один месяц, и только после этого его можно заявить на выплату. Патч, исправляющий единственную уязвимость, оценивают индивидуально. Если ошибка тесно связана с продуктами Google Cloud или решениями на базе искусственного интеллекта, правила OSS VRP предлагают использовать соответственно Cloud VRP или AI VRP.
У проектов сохранились и собственные адреса. Команда Go принимает конфиденциальные сообщения по электронной почте через свою группу безопасности, то есть вне приостановленного механизма наград OSS VRP. Политика безопасности организации Google на GitHub направляет исследователей по адресу . У Angular ситуация менее ясна: на 6 октября 2026 года его политика всё ещё называла проект участником OSS VRP и отправляла авторов отчётов на сайт Google Bug Hunters, не предлагая отдельного канала.
Google запустил OSS VRP в августе 2022 года. В марте 2026 года для некоторых уровней программы появились более строгие требования к доказательствам, призванные отсеивать слабые заявки. Одним из приемлемых подтверждений стал патч, уже принятый и добавленный в проект. В том же месяце InfoWorld сообщил, что команду OSS VRP беспокоит качество части отчётов, созданных искусственным интеллектом: в них встречались выдуманные сведения о способах запуска якобы найденной уязвимости.
В начале сентября 2026 года проект Go отдельно прописал правила для отчётов, подготовленных большими языковыми моделями, или LLM. Исследователей попросили проверять такой материал и удалять недействительные утверждения до отправки. Формулировка политики довольно прямолинейна: LLM хорошо находят настоящие ошибки безопасности, но столь же успешно сообщают об уязвимостях, которых нет. Авторы, пересылающие большие объёмы непроверенного вывода модели, не получат признания за находки. Google позднее говорил только об «автоматизированных заявках», не называя их результатом работы ИИ.
Пересмотренные правила появились в публичной копии OSS VRP на GitHub 30 сентября 2026 года: из них убрали суммы за продуктовые уязвимости и добавили уведомление о паузе. На следующий день ограничение вступило в силу и было объявлено в X. Google теперь перерабатывает эту часть программы и обещает сообщить новости в первом квартале 2027 года, но ни уведомление OSS VRP, ни публикация в X не называют дату открытия заявок. До обновления исследователям придётся выбирать между каналами конкретного проекта, Cloud VRP, AI VRP, Patch Rewards Program и другими программами Google, предварительно проверяя реальность дефекта и его точную категорию.

Изображение носит иллюстративный характер
Ограничение не распространяется на отчёты, поданные до 1 октября 2026 года, сообщения о компрометации цепочки поставок и некоторые другие проблемы безопасности, в том числе утёкшие учётные данные с правом записи. Не исключены выплаты по отдельным программам Google: Cloud VRP, AI VRP и Patch Rewards Program. При этом в правилах не сказано, готова ли OSS VRP принимать новые отчёты о продуктовых уязвимостях без выплаты награды. У отдельных проектов могут действовать собственные каналы связи.
Под продуктовой уязвимостью OSS VRP понимает ошибку проектирования или реализации в открытом ПО Google, которая существенно нарушает конфиденциальность либо целостность пользовательских данных в программах, созданных с применением этого кода. К таким дефектам относятся повреждение памяти в обработчиках файловых форматов и обход каталогов, известный как path traversal. Именно этот класс отчётов оказался на паузе; речь не идёт о полном закрытии OSS VRP.
Репозитории в программе разделены на четыре уровня: flagship, important, standard и low-priority. В списке, обновлённом в середине сентября 2026 года, числились 26 флагманских и 47 важных репозиториев. В первую группу входили Go, Angular, Flutter, Bazel и Protocol Buffers. Награды за продуктовые уязвимости ранее предусматривались лишь для двух верхних уровней: от $500 до $7 500 для flagship и от $101 до $3 133,7 для important. У standard и low-priority таких выплат не было.
После изменения правил в категории продуктовых уязвимостей выплат нет ни для flagship, ни для important, ни для standard. За компрометацию цепочки поставок сохранились суммы от $3 133,7 до $31 337 для flagship, от $1 337 до $13 337 для important и от $500 до $3 133,7 для standard. За иные подходящие проблемы безопасности назначены фиксированные награды: $1 000 для флагманских проектов и $500 для важных. У standard в этой категории выплат нет, а для четвёртого уровня, low-priority, награды вообще не указаны.
Компрометацией цепочки поставок считается дефект, позволяющий постороннему изменить исходный код проекта или опубликованные пакеты. Такие отчёты Google продолжает принимать и оплачивать. То же касается некоторых иных угроз, например раскрытых ключей или учётных данных, дающих право записи. Поэтому исследователю стоит точно определить класс проблемы: одна и та же находка может не подходить под приостановленную категорию, но оставаться допустимой как атака на цепочку поставок.
Для части репозиториев Google Cloud возможна подача через Cloud Vulnerability Reward Program, сокращённо Cloud VRP, если дефект затрагивает облачный продукт Google. Какие именно репозитории подходят, уведомление OSS VRP не уточняет. По правилам Cloud VRP уязвимость в открытом репозитории, который сопровождает Google Cloud и который связан с облачными продуктами, получает рейтинг не выше IT3b, если список продуктов Google не предписывает иного. К IT3b относятся приобретённые компанией и менее приоритетные продукты.
Patch Rewards Program платит не за сам отчёт, а за исправление. Диапазон наград составляет от $100 до $15 000. Сначала сопровождающие проекта должны принять патч, затем он обязан оставаться в кодовой базе один месяц, и только после этого его можно заявить на выплату. Патч, исправляющий единственную уязвимость, оценивают индивидуально. Если ошибка тесно связана с продуктами Google Cloud или решениями на базе искусственного интеллекта, правила OSS VRP предлагают использовать соответственно Cloud VRP или AI VRP.
У проектов сохранились и собственные адреса. Команда Go принимает конфиденциальные сообщения по электронной почте через свою группу безопасности, то есть вне приостановленного механизма наград OSS VRP. Политика безопасности организации Google на GitHub направляет исследователей по адресу . У Angular ситуация менее ясна: на 6 октября 2026 года его политика всё ещё называла проект участником OSS VRP и отправляла авторов отчётов на сайт Google Bug Hunters, не предлагая отдельного канала.
Google запустил OSS VRP в августе 2022 года. В марте 2026 года для некоторых уровней программы появились более строгие требования к доказательствам, призванные отсеивать слабые заявки. Одним из приемлемых подтверждений стал патч, уже принятый и добавленный в проект. В том же месяце InfoWorld сообщил, что команду OSS VRP беспокоит качество части отчётов, созданных искусственным интеллектом: в них встречались выдуманные сведения о способах запуска якобы найденной уязвимости.
В начале сентября 2026 года проект Go отдельно прописал правила для отчётов, подготовленных большими языковыми моделями, или LLM. Исследователей попросили проверять такой материал и удалять недействительные утверждения до отправки. Формулировка политики довольно прямолинейна: LLM хорошо находят настоящие ошибки безопасности, но столь же успешно сообщают об уязвимостях, которых нет. Авторы, пересылающие большие объёмы непроверенного вывода модели, не получат признания за находки. Google позднее говорил только об «автоматизированных заявках», не называя их результатом работы ИИ.
Пересмотренные правила появились в публичной копии OSS VRP на GitHub 30 сентября 2026 года: из них убрали суммы за продуктовые уязвимости и добавили уведомление о паузе. На следующий день ограничение вступило в силу и было объявлено в X. Google теперь перерабатывает эту часть программы и обещает сообщить новости в первом квартале 2027 года, но ни уведомление OSS VRP, ни публикация в X не называют дату открытия заявок. До обновления исследователям придётся выбирать между каналами конкретного проекта, Cloud VRP, AI VRP, Patch Rewards Program и другими программами Google, предварительно проверяя реальность дефекта и его точную категорию.