AI生成レポートの殺到を受け、Googleがオープンソース脆弱性報奨プログラムを一部停止
重要ポイント
- •Googleは2026年10月1日付でOSS VRPへの新規製品脆弱性の申請を停止した。AI生成レポートの急増にハルシネーションによる脆弱性が含まれ、直近の波における申請の大半が無効と判明したため。
- •停止は部分的なものであり、10月1日以前に提出されたレポート、サプライチェーン関連レポート、一部のCloud関連申請は影響を受けず、Cloud VRPなどの既存の経路で処理される。
- •Googleは2026年3月にすでに証拠要件を引き上げ、同年中にAndroidおよびChromeの報奨プログラムを調整しており、今回のOSS VRP停止はこれまでで最も踏み込んだ措置。
- •Internet Bug Bountyプログラム、Intel、Linuxカーネルのメンテナーも同様に、生成AIに起因する疑わしいレポートの波に直面しており、一部は独自に停止や調整で対応している。
- •Googleは2027年第1四半期に申請プロセス見直しに関する正式な更新を発表する予定で、より良いルールでバウンティモデルを修復できるのか、まったく異なる仕組みが必要なのかが示される見込み。

Googleは、低品質なAI生成バグレポートの流入を理由に、Open Source Software Vulnerability Reward Programへの新規製品脆弱性の申請受け付けを停止した。この停止は2026年10月1日に発効し、OSS VRPとして知られるプログラムに適用される。この種のプログラムは、実際のセキュリティ脆弱性を開示した独立系研究者に報酬を支払う仕組みであり、各申請の品質はレビュー側の直接的なコストとなる。
Googleがプログラムを停止する理由
同社によると、停止の原因はAIツールで生成された自動レポートの波だ。これらの申請は、Googleのセキュリティエンジニアやオープンソースプロジェクトのメンテナーに届いている。
Googleによれば、多くのレポートにはハルシネーション(AIツールが生成した、もっともらしく聞こえるが実際には存在しない脆弱性)が含まれており、その他のレポートも現実世界への影響がごくわずかな問題を扱っていた。直近の急増における申請の大半は無効であることが判明した。
この量は、手動トリアージに依存するバグバウンティ運営にとって構造的な問題をもたらす。人間が各レポートを読み、問題を再現しようとし、それが実際の脆弱性かどうかを判断しなければならない。
引き続き受け付けられる申請
今回の措置は全面停止ではなく、部分的な停止である。新しいカットオフの下では以下の通り:
- 10月1日より前に提出されたレポートは、中断なく引き続き処理される。
- サプライチェーン関連のレポートはこの停止の影響を受けない。
- 一部のCloud関連の申請は、GoogleのCloud VRPを通じて引き続き提出可能。
Googleは停止期間中、研究者を他の稼働中の報奨プログラムへと誘導しており、具体的にはPatch Rewardsプログラムを選択肢として挙げている。
同社は申請の仕組みを見直す計画を表明しており、その改革に関する正式な更新は2027年第1四半期に発表される見込みだ。
Googleがすでに解決を試みてきた問題
今回の停止は、Googleがこの問題の管理を試みた初めての取り組みではない。2026年3月、同社は低品質レポートの流入を抑えるためVRP基準を調整し、研究者に求証拠のハードルを引き上げた。また2026年中にAndroidおよびChromeの報奨プログラムにも変更を加えた。しかし、OSS VRPの停止はこれまでで最も踏み込んだ措置である。
こうした状況はGoogleだけのものではない。Internet Bug Bountyプログラムも同じ問題に直面しており、IntelやLinuxカーネルのメンテナーも、生成AIに起因する疑わしいレポートの増加に悩まされている。これらのプログラムの一部は、独自に停止や調整で対応してきた。
バウンティモデルがひっ迫する理由
オープンソースプロジェクトがこの負担を最も強く受けている。多くのプロジェクトは、ハルシネーションによる脆弱性の真偽を確認する余力のない小規模チームやボランティアによって維持されており、Googleは停止の説明の中でこれらのメンテナーへの負担に直接言及した。この負担は、多くのプロジェクトが業界全体で使用されるソフトウェアの基盤となっているだけに、より広い意味を持つ。
研究者への影響
セキュリティ研究者にとって、直近の影響はGoogleのオープンソース関連活動から報酬を得られる手段が狭まったことだ。オープンソース製品の実際の脆弱性を発見した正当な研究者は、他のGoogle VRPやPatch Rewardsプログラムを利用する必要がある。
2027年第1四半期の更新が次の注目点となる。より良いルールでバウンティモデルを修復できるとGoogleが考えているのか、あるいはオープンソースのセキュリティ報酬にはまったく異なる仕組みが必要なのかが、そこで明らかになるだろう。