Cybersicurezza

Google sospende il bug bounty open source, sommerso da falsi report scritti dall’IA

Susan Hill
Aggiungici su Google

Google ha smesso di accettare nuove segnalazioni di falle di sicurezza nei suoi progetti open source attraverso il programma di bug bounty che ricompensava i ricercatori esterni per averle individuate. Il motivo è un’ondata di segnalazioni scritte con strumenti di IA, la maggior parte delle quali descrive bug inesistenti.

Le conseguenze vanno ben oltre Google. Il linguaggio di programmazione Go, il framework web Angular, il sistema di build Bazel e Protocol Buffers sono alla base di milioni di app e siti web; il bug bounty era uno dei modi in cui i ricercatori esterni venivano pagati per individuare i punti deboli prima degli aggressori. Per ora, quella porta è socchiusa.

Un bug bounty si basa su un accordo semplice: chiunque può esaminare il codice e, se trova una vulnerabilità reale e la segnala in via riservata, l’azienda paga. Il programma Open Source Software Vulnerability Reward Program di Google riconosceva tra 100 e 31.337 dollari per ogni segnalazione; la cifra massima era un ammiccamento a «élite», nello slang hacker di un tempo. Ogni segnalazione arriva sulla scrivania di un ingegnere della sicurezza, che deve riprodurre il problema prima che venga pagata la ricompensa.

È stato proprio quel passaggio umano a inceppare il sistema. Nel comunicato, Google ha spiegato che la sospensione è dovuta a «un significativo aumento delle segnalazioni automatizzate, la stragrande maggioranza delle quali non è valida». I report prodotti dai modelli di IA possono sembrare opera di esperti, con frammenti di codice, percorsi d’attacco illustrati passo dopo passo e valutazioni della gravità formulate con sicurezza. I ricercatori che seguono il fenomeno parlano di percorsi di sfruttamento inventati, presupposti errati sul comportamento del codice e affermazioni secondo cui sarebbe possibile raggiungere una funzione vulnerabile quando invece non lo è. Smentire ciascuna segnalazione richiede comunque tempo a un ingegnere.

La sospensione è meno estesa di quanto sembri a prima vista. Google continua ad accettare le segnalazioni relative alla catena di fornitura, quelle che indicano una dipendenza compromessa o una pipeline di build dirottata, e porterà a termine la valutazione di tutte le segnalazioni sui prodotti inviate prima della chiusura. Il suo Patch Rewards Program, che offre fino a 15.000 dollari per interventi che rafforzano importanti progetti open source, resta attivo; inoltre, alcune vulnerabilità presenti nei repository di Google Cloud possono ancora essere segnalate attraverso il programma separato dedicato al cloud.

La sospensione ha però un costo. Tiene lontani anche i ricercatori umani scrupolosi, che usano l’IA come uno strumento fra tanti, e nel frattempo una falla reale individuata avrà un canale retribuito in meno per arrivare agli ingegneri di Google. L’azienda non ha detto quante segnalazioni abbia ricevuto, quale percentuale provenisse dall’IA né come distinguerà le segnalazioni automatizzate valide da quelle sbagliate quando il programma ripartirà.

Google non è la prima a trovarsi di fronte a questo problema. Daniel Stenberg, responsabile principale di curl, lo strumento per il trasferimento di dati integrato in miliardi di dispositivi, ha chiuso il bug bounty del progetto nel gennaio 2026, dopo il continuo accumularsi di segnalazioni generate dall’IA. A marzo, Anthropic, Google, Microsoft, GitHub, OpenAI e AWS si sono impegnate a versare 12,5 milioni di dollari alla Open Source Security Foundation e al suo progetto Alpha-Omega; AWS ha avvertito che le segnalazioni generate dall’IA stavano sommergendo i manutentori dei progetti open source.

La sospensione è entrata in vigore il 1° ottobre e Google ha promesso di aggiornare il programma, dopo averlo riprogettato, nel primo trimestre del 2027. Fino ad allora, i ricercatori che individuano una falla in un prodotto basato sul codice open source di Google vengono indirizzati agli altri programmi di ricompensa dell’azienda.

Gli strumenti che promettevano di trovare i bug più in fretta hanno finito per sommergere le persone incaricate di verificarli. Per ora, la risorsa più rara nella sicurezza open source è una persona con abbastanza tempo per leggere la segnalazione.

Tag: , , , , ,

Aggiungici su Google

Discussione

Ci sono 0 commenti.