
- Googleがオープンソース脆弱性報奨金プログラムを10月1日付で一時停止した
- 理由はAIによる自動送信の急増で、報告の大半が有効ではなかったという
- 2027年第1四半期に更新が示される予定で、他の報奨金プログラムの利用は促されている
何が発表されたか
Googleは、オープンソースソフトウェアの脆弱性を対象とする報奨金プログラム「Open Source Software Vulnerability Rewards Program」を一時停止した。同社はプログラムのウェブサイトとXへの投稿で、10月1日付で停止したと説明している。再開時期は明言されておらず、2027年第1四半期に「アップデート」を提供するとしている。
理由として挙げられたのは、AIによる自動送信の「著しい増加」である。同社は、送信された報告の大半が有効ではないと説明している。TechCrunchは昨年、サイバーセキュリティの専門家が、生成AIによる低品質な報告がバグ報奨金プログラムに深刻なリスクをもたらすと警告していたと報じていた。今回の問題は、その警告が現実になった形といえる。
現場で起きていたこと
Tom's Hardwareによると、Googleのエンジニアとオープンソースのメンテナーは、無効な報告やハルシネーションを含む報告に圧倒されていた。ハルシネーションとは、生成AIが事実に基づかない内容をもっともらしく出力することである。バグ報奨金プログラムは、外部の研究者が脆弱性を見つけて報告し、報酬を受け取る仕組みだ。報告の質が保たれなければ、選別の手間だけが増え、本来対応すべき脆弱性への初動が遅れかねない。
生成AIを使えば、それらしい形式の脆弱性報告を大量に作れる。もっともらしく見えても実際には再現しない、あるいは存在しない脆弱性を指摘する内容が混ざることになる。原文は具体的な件数には触れておらず、どの程度の割合が無効だったのかは明らかにされていない。
他のプログラムは継続
Googleは参加者に対し、同社の他のバグ報奨金プログラムの検討を促している。つまり、報酬を得る機会が完全に失われたわけではない。ただし今回停止したのはオープンソースソフトウェアの脆弱性を対象とするプログラムであり、他のプログラムとは対象範囲が異なる点には注意が必要である。
原文には、他のプログラムの対象範囲や報奨金額、再開後の運用方針は書かれていない。AIによる自動送信への対策として送信者やアカウントの審査を強めるのか、AIの利用を前提とした受け入れ体制を整えるのかは、現時点では不明である。
分かっていないこと
再開の具体的な時期は示されていない。2027年第1四半期に「アップデート」があるとされているだけである。このため、いつから報告を受け付けるのか、停止前に送信された報告がどう扱われるのかは明らかでない。
また、原文は無効な報告の件数や、AIが生成した報告の割合を示していない。影響を受けたとされるエンジニアやメンテナーの規模も不明である。AIによる自動送信をどう検知し、どう除外するのかという運用面の詳細も、現時点では公表されていない。
"This pause is due to a significant rise in automated submissions, the vast majority of which are not valid," the company said.
「この一時停止は、自動送信の著しい増加によるものです。その大半は有効ではありません」と同社は述べた。
今後の見通し
当面の焦点は、2027年第1四半期に予定されている「アップデート」の内容である。AIによる自動送信をどう選別するのか、人手による選別を前提とした現行の運用をどう変えるのかが示されれば、再開の見通しが判断できる。業界全体では、同様の仕組みを持つ他の企業や財団も同じ問題に直面している可能性がある。バグ報奨金プログラムを運営する組織が、AI生成の報告をどう扱うかの方針を打ち出すかどうかが、次の観測点になるとみられる。
日本の開発者・IT企業にとっての意味
日本のIT企業にとって、この件は対岸の火事ではない。自社でOSSを利用していれば、脆弱性の報告を受ける側にも立つ。生成AIで作られた再現性のない報告が増えれば、セキュリティ担当やメンテナーの選別工数が増え、本当に対応すべき脆弱性の修正が後回しになりかねない。報奨金プログラムを自社で運営している、あるいはCSIRTで外部報告を受け付けている企業は、報告の受付から選別までの手順を見直す必要が出てくる。報酬を目的に活動してきた開発者にとっては、当面は他社のプログラムや別の対象へ軸足を移す判断が求められる。AI生成の報告をどう扱うかは、OSSの保守体制全体のコスト構造に関わる問題である。
気になる点
- プログラムの停止はいつまで続くのですか
- GoogleはプログラムのウェブサイトとXへの投稿で、2027年第1四半期に「アップデート」を提供するとしています。ただし再開の時期そのものは明言されておらず、10月1日付の停止がいつ解除されるかは現時点で公表されていません。
- 日本の開発者や企業も影響を受けますか
- 対象はGoogleのオープンソースソフトウェアの脆弱性を報告するプログラムです。日本から同プログラムを通じて報告していた場合、その経路は当面使えないことになります。原文には地域別の言及はなく、日本固有の扱いについては公表されていません。
- Googleの他の報奨金プログラムは使えるのですか
- Googleは参加者に対し、同社の他のバグ報奨金プログラムの検討を促しています。ただし原文には、それらの対象範囲や報奨金額、今回停止したプログラムとの違いは書かれておらず、個別の条件は各プログラムの案内を確認する必要があります。
用語解説
- バグ報奨金プログラム
- 脆弱性を発見して報告した外部の研究者に報酬を支払う制度。企業は発見を促し、修正を前倒しできる。
- ハルシネーション
- 生成AIが、事実に基づかない内容をもっともらしく出力すること。脆弱性報告では再現しない指摘につながる。
- AIスロップ
- 生成AIで大量生産された低品質なコンテンツ。原文ではバグ報奨金プログラムへのリスクとして言及されている。
- 選別(トリアージ)
- 届いた報告を内容や緊急度でふるい分け、対応の優先順位を付ける作業。報告が増えるほど工数を消費する。
出典
Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions
AI導入も顧問も、お任せください
何から手をつけるか、どこまでAIに任せるか。自社の業務に合わせて整理し、導入から運用まで伴走します。相談だけでも構いません。
AI導入について相談する