
O Google decidiu congelar temporariamente um de seus programas de recompensa por vulnerabilidades diante do aumento de relatórios produzidos com auxílio de inteligência artificial. A facilidade para automatizar a busca por falhas elevou significativamente o volume de submissões recebidas.
Ferramentas de IA já conseguem analisar códigos, identificar comportamentos suspeitos e gerar relatórios técnicos em grande escala. O problema é que esse avanço também pode resultar em submissões duplicadas, falhas de baixa relevância ou relatórios que precisam de validação adicional antes de serem considerados vulnerabilidades reais.
O cenário cria um novo desafio para programas de bug bounty. Se por um lado a IA pode ajudar pesquisadores a encontrar problemas mais rapidamente, por outro aumenta a quantidade de material que precisa ser revisado pelas equipes responsáveis pela segurança.
A decisão do Google mostra como a inteligência artificial começa a transformar também o mercado de pesquisa de vulnerabilidades. Programas de recompensa poderão precisar de novas regras e mecanismos de triagem para lidar com descobertas produzidas ou ampliadas por ferramentas automatizadas.



