O Google pausou o Open Source Software Vulnerability Rewards Program a partir de 1º de outubro, após registrar uma alta significativa de submissões automatizadas ao programa.
Segundo a página do Google Bug Hunters e uma publicação da conta Google VRP no X, a maioria dos envios automatizados recebidos era inválida. O programa é voltado a recompensas por vulnerabilidades em software open source.
O Google informou que pretende divulgar uma nova atualização sobre o programa no primeiro trimestre de 2027. Enquanto isso, a empresa recomendou que pesquisadores usem outros programas de bug bounty do Google.
CONTINUA APÓS A PUBLICIDADE


