Der Vibe-Check

Google hat sein Open Source Software Vulnerability Rewards Program offiziell auf Eis gelegt – und es ist echt der Inbegriff von 'Deswegen können wir keine schönen Dinge haben'. Seit dem 1. Oktober ist das Programm pausiert und wird erst mindestens im ersten Quartal 2027 wieder zurückkehren.

Die Story dahinter

Was ist eigentlich passiert? Real talk: Das Programm war eigentlich dazu da, Cybersecurity-Experten dafür zu belohnen, dass sie legitime Sicherheitslücken im Open-Source-Code von Google finden. Stattdessen wurde das Unternehmen unter einem Berg von automatisierten, ungültigen Einreichungen begraben.

Laut Google gab es einen massiven Anstieg an Reports, die von KIs generiert wurden und schlichtweg falsch waren – in der Tech-Welt nennt man das Halluzinationen. Google-Ingenieure und die Betreuer des Open-Source-Codes waren lowkey völlig überfordert damit, diesen digitalen Müll zu sortieren, um die eine oder andere Nadel im Heuhaufen zu finden. Es zeigt sich: Wenn man es KIs zu einfach macht, Bugs zu „finden“, erzeugt das am Ende nur eine Tonne Lärm, die allen die Zeit stiehlt.

Warum das wichtig ist

Das ist ein klassischer Fall von KI-Marketing versus KI-Realität. Während wir alle noch darüber hypen, was KI alles kann, zeigt diese Situation, dass sie für Entwickler auch der absolute Albtraum sein kann. Wenn ein Tech-Gigant wie Google nicht einmal mit der Flut an KI-generiertem Müll klarkommt, fragt man sich, wie andere Plattformen ihre Systeme davor bewahren wollen, in Fake-Reports zu ertrinken. Falls du auf Bug-Bounties aus warst, musst du dich vorerst an Googles andere Programme halten – und vielleicht einfach mal abwarten, bis sich der Staub bei diesem Thema gelegt hat.