サイバーセキュリティ

Google、オープンソースのバグ報奨金を一時停止 AI製の偽報告が殺到

Susan Hill
Googleで追加する

Googleは、外部の研究者が脆弱性を見つけると報奨金を受け取れる制度を通じた、オープンソースプロジェクトの新たなセキュリティ上の欠陥報告の受付を停止した。AIツールで作成された報告が大量に寄せられ、その大半が実在しないバグを指摘していたためだ。

影響はGoogleにとどまらない。Goプログラミング言語、ウェブフレームワークのAngular、ビルドシステムのBazel、Protocol Buffersは、何百万ものアプリやウェブサイトを支えている。バグ報奨金制度は、攻撃者に先んじて弱点を見つけた外部研究者に報酬を支払う仕組みの一つだった。今のところ、その窓口は半ば閉ざされている。

バグ報奨金制度の仕組みはシンプルだ。誰でもコードを調べることができ、実際の脆弱性を見つけて非公開で報告すれば、企業から報奨金が支払われる。GoogleのOpen Source Software Vulnerability Reward Programでは、報告1件につき100ドルから3万1,337ドルが支給されていた。上限額は、かつてのハッカー用語で「エリート」を意味する言葉に引っかけたものだ。報告が届くたびにセキュリティエンジニアが内容を確認し、報奨金が支払われる前に問題を再現しなければならない。

この人手による確認作業が、制度を滞らせる原因になった。Googleは告知の中で、「自動生成された報告が大幅に増加し、その大多数が有効なものではない」ことを理由に、一時停止を決めたと説明した。AIモデルが作る報告は、コードの抜粋や段階を追った攻撃経路、確信に満ちた深刻度評価を盛り込み、専門家の仕事のように見えることがある。この問題を追うセキュリティ研究者によれば、実在しない攻撃経路や、コードの動作に関する誤った前提、実際には到達できない脆弱な関数にアクセスできるという主張などが報告されている。エンジニアは、その一つひとつが誤りだと確かめるために時間を割かなければならない。

一時停止の範囲は、第一印象ほど広くはない。Googleは、侵害された依存関係や乗っ取られたビルドパイプラインを知らせるサプライチェーン関連の報告は引き続き受け付けており、受付停止前に提出された製品に関する報告もすべて処理する。重要なオープンソースプロジェクトのセキュリティ強化につながる修正に、最大1万5,000ドルを支払うPatch Rewards Programも継続する。また、Google Cloudのリポジトリにある一部の欠陥は、別枠のCloudプログラムを通じて報告できる。

ただし、代償もある。一時停止によって、AIを数あるツールの一つとして活用する慎重な人間の研究者まで締め出される。また、その間に実際の欠陥が見つかっても、Googleのエンジニアに報告して報奨金を得る手段が一つ減ることになる。Googleは、報告を何件受け取ったのか、そのうちAIが作成したものがどの程度を占めるのか、制度再開後に有効な自動検出と誤報をどう見分けるのかを明らかにしていない。

この壁にぶつかったのはGoogleが初めてではない。何十億台もの機器に組み込まれているデータ転送ツールcurlのリードメンテナー、ダニエル・ステンバーグ(Daniel Stenberg)は、AIが生成した報告が相次いだことを受け、2026年1月に同プロジェクトのバグ報奨金制度を終了した。3月には、Anthropic、Google、Microsoft、GitHub、OpenAI、AWSが、Open Source Security FoundationとそのプロジェクトAlpha-Omegaに1,250万ドルを拠出すると表明。AWSは、AI生成の報告がオープンソースのメンテナーに過剰な負担をかけていると警告した。

一時停止は10月1日に始まり、Googleは制度を再設計したうえで、2027年第1四半期に最新情報を発表すると約束している。それまでは、Googleのオープンソースコードに製品上の欠陥を見つけた研究者に対し、同社のほかの報奨金制度が案内される。

バグをより速く見つけるはずだったツールは、結局、その報告を確認する人々を埋もれさせてしまった。今、オープンソースのセキュリティで最も不足しているのは、報告を読む時間を十分に確保できる人だ。

タグ: , , , , ,

Googleで追加する

ディスカッション

0件のコメントがあります。