Google Bekukan Program Bug Bounty Akibat Banjir Laporan AI
Judul asli: Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions
Mengapa Ini Penting
Tren laporan bug berbasis AI mengancam efisiensi dan kredibilitas program keamanan siber industri teknologi.
Google membekukan Open Source Software Vulnerability Rewards Program per 1 Oktober 2026 karena lonjakan signifikan laporan otomatis berbasis AI yang mayoritas tidak valid.
Google menghentikan sementara program bug bounty open source-nya setelah para insinyur dan pengelola proyek kewalahan oleh laporan yang tidak valid dan mengandung halusinasi AI. Program bernama Open Source Software Vulnerability Rewards Program ini memberikan imbalan bagi peneliti yang menemukan celah keamanan di perangkat lunak open source Google.
Melalui unggahan di X dan situs resmi program, Google mengonfirmasi pembekuan berlaku sejak 1 Oktober 2026. Perusahaan berjanji memberikan pembaruan pada kuartal pertama 2027. "Jeda ini disebabkan oleh lonjakan signifikan laporan otomatis, yang sebagian besar tidak valid," tulis Google dalam pernyataan resminya.
Isu ini bukan hal baru. Tahun lalu, TechCrunch telah melaporkan peringatan para ahli keamanan siber bahwa 'AI slop' — laporan berkualitas rendah yang dihasilkan otomatis — berpotensi merusak integritas program bug bounty. Kini ancaman itu terbukti nyata. Selama masa jeda, Google mendorong peserta untuk mengikuti program bug bounty lainnya yang masih aktif.