Technologie

Google a rémunéré des chasseurs de bugs pour déceler des failles dans le code open-source, mais l’IA a inondé le processus avec de faux rapports de bogues.

Google a rémunéré des chasseurs de bugs pour déceler des failles dans le code open-source, mais l'IA a inondé le processus avec de faux rapports de bogues.

Google a mis un terme à son programme de récompense pour la détection de failles dans ses logiciels open source. Cette décision fait suite à une **augmentation significative** de signalements de bugs générés par **l’intelligence artificielle** qui inondaient l’entreprise. Au lieu de poursuivre un système où les **vérificateurs humains** étaient submergés par des rapports jugés peu fiables ou inventés, Google a choisi de suspendre ce programme.

Informations clés

D’après les informations fournies par TechSpot, la soumission de **vulnérabilités produit** via le **Programme de Récompenses pour Vulnérabilités des Logiciels Open Source** a été arrêtée. Ce changement a été motivé par le fait que le nombre de rapports automatisés avait dépassé ce que l’équipe de révision pouvait gérer.

Google avait mis en place ce programme pour rémunérer les chercheurs en sécurité détectant des failles dans des projets tels que **Go**, **Angular** et **Fuchsia**. Les rapports valides sont essentiels pour aider Google à combler des **lacunes de sécurité**.

L’équipe des **Chasseurs de Bugs** de Google a annoncé qu’elle ne traiterait plus ces soumissions. Les nouvelles règles stipulent également que les rapports envoyés après le 1er octobre seront rejetés, tandis que ceux reçus avant cette date sont en cours d’examen.

Contexte supplémentaire

Les logiciels open source jouent un rôle crucial dans de nombreux aspects de la technologie moderne, des navigateurs aux outils de développement en passant par les systèmes cloud et diverses applications destinées aux consommateurs. Si les responsables de ces projets doivent consacrer du temps à **démystifier** des rapports d’intelligence artificielle de faible qualité, cela pourrait retarder l’examen et la correction de vulnérabilités réelles.

Google n’est pas la seule entreprise confrontée à ce défi ; d’autres projets open source comme **Microsoft Edge** et **Linux** rencontrent des problèmes similaires. Pour y faire face, certaines petites équipes ont choisi de refuser les contributions générées par l’IA.

Actions à venir

Malgré la suspension de la plupart des soumissions, Google va continuer à traiter certains rapports concernant la **chaîne d’approvisionnement**, car ceux-ci peuvent impacter de nombreux utilisateurs à la fois. De plus, les rapports concernant des failles particulièrement dangereuses qui représentent des risques élevés pour la sécurité sont également pris en compte.

Il est possible que quelques dépôts de **Google Cloud** acceptent encore de nouveaux rapports, laissant ainsi aux chercheurs un chemin limité pour signaler des vulnérabilités pendant que le programme principal est “reformaté”.

Les chercheurs en sécurité souhaitant être indemnisés sont orientés vers d’autres programmes de récompenses pour vulnérabilités et vers le **Programme de Récompenses pour correctifs** de Google.

L’entreprise a annoncé qu’une mise à jour sur le statut du programme de récompenses général est prévue pour le premier trimestre de **2027**.

Sources d’information supplémentaires

La pause du programme de primes de Google survient dans un contexte où l’entreprise fait face à des critiques quant à la rapidité de son déploiement de l’intelligence artificielle à travers ses activités.

• En **Europe**, les régulateurs examinent son monopole sur l’intelligence artificielle.

• À travers des applications comme **Gmail** et **Workspace**, l’assistant IA de Google a provoqué la frustration des utilisateurs qui ne peuvent pas le désactiver.

• À mesure que Google intensifie son utilisation de l’IA, de plus en plus d’utilisateurs se tournent vers DuckDuckGo après des résultats de recherche jugés peu satisfaisants.

• Le PDG de Google, **Sundar Pichai**, a précisé qu’aucune entreprise n’est à l’abri d’une éventuelle crise du secteur de l’IA.

• Au sein de Google, un vice-président a indiqué que les jeunes employés considèrent l’IA comme une partie intégrante de leur travail quotidien.

FAQ

Pourquoi Google a-t-il mis fin à son programme de récompenses ?

Le programme a été suspendu en raison d’une inondation de rapports générés par l’IA qui submergeait l’équipe de vérification, rendant la gestion des soumissions humaines inefficace.

Quand le programme pourrait-il reprendre ?

Google a prévu de fournir une mise à jour sur l’état du programme au premier trimestre de 2027.

Que vont faire les chercheurs en sécurité durant cette pause ?

Les chercheurs seront redirigés vers d’autres programmes de récompenses pour vulnérabilités afin de continuer à être récompensés pour leurs découvertes.

Quelle est l’impact des logiciels open source aujourd’hui ?

Les logiciels open source sont fondamentaux pour un large éventail d’applications, des navigateurs web aux outils de développement, rendant leur sécurité cruciale.

Quelles alternatives existent à Google pour la recherche d’informations ?

Les utilisateurs insatisfaits de Google se tournent souvent vers DuckDuckGo, qui propose une expérience de recherche différente.

Quitter la version mobile