O GitHub reduziu os pagamentos públicos de seu programa de bug bounty e passou a impor limites a pesquisadores iniciantes, em meio a um aumento de relatórios gerados por inteligência artificial. Segundo as informações disponíveis, a mudança ocorreu após a equipe de segurança da empresa ser sobrecarregada por uma enxurrada de submissões consideradas de baixo valor prático.
paragraphs seguintes da decisão indicam que o problema não está apenas no volume de envios, mas no efeito desse material sobre a triagem de falhas reais. Com mais relatos produzidos por IA chegando ao programa, a empresa precisou ajustar as regras públicas de recompensa e restringir a entrada de novos participantes para reduzir o ruído no processo de análise.
A medida mostra como o uso de IA também passou a afetar operações de segurança ofensiva e defensiva em plataformas amplamente usadas por desenvolvedores. Na prática, a decisão do GitHub tende a elevar a barreira para pesquisadores sem histórico no programa e reforça a tentativa de preservar a capacidade da equipe de identificar vulnerabilidades legítimas em meio ao aumento de relatos automatizados.


