# AI로 인한 버그 보고가 폭증했기에 구글이 버그 보상금 프로그램을 일시 중단함

> https://bookfactory.kr/board/news/20122
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-10-05T05:12:45.685Z

---

구글이 제공하는 오픈소스 소프트웨어를 대상으로 한 버그 보상금 프로그램인 “Google Open Source Software Vulnerability Reward Program(Google OSS VRP)”이 2026년 10월 1일 이후에는 제품 취약점의 보고를 받지 않게 된다고 보고했습니다.

📢 오픈소스 버그 해커를 위한 공지사항

구글 오픈 소스 소프트웨어 취약점 보상 프로그램 규칙 - 규칙 - 규칙 & 보상 - 구글 버그 헌터스https://bughunters.

google.

com/about/rules/open-source/google-open-source-software-vulnerability-reward-program-rules#product-vulnerabilities

구글은 AI 관련 무효한 데이터 덩어리 제출 급증으로 인해 오픈 소스 버그 보상 프로그램을 일시 중단합니다 – 2027년까지 유지 관리자가 환상에 잠겨 침몰하는 가운데 제품 결함 제출이 중단됨 | Tom's Hardwarehttps://www.

tomshardware.

Google는 AI 제출 건수 급증으로 인해 OSS VRP(오픈 소스 버그 보상 프로그램)의 일부를 일시 중단했습니다 | TechCrunch https://techcrunch.com/2026/10/04/google-froze-its-open-source-bug-bounty-program-due-to-a-significant-rise-in-ai-submissions/

Google OSS VRP는 Google가 관리하는 오픈 소스 프로젝트의 취약점을 발견하고 보고한 보안 연구자에게 보상을 지급하는 버그 보상 프로그램입니다.

Google OSS VRP에서 제품 취약성 보고는 Google의 공개 리포지토리 내 코드의 결함, 논리적 결함, 설계상의 버그에 초점을 맞추고 있습니다.

Google OSS VRP 규정 페이지에서 Google은 “2026년 10월 1일 이후, 제품 취약점 보고를 받지 않게 된다”고 보고했습니다.

다만, Google Cloud 제품에 영향을 미치는 일부 리포지토리에 대해서는 Google Cloud VRP를 통해 제품 취약성 관련 보고를 계속 받도록 하는 경우도 있을 것으로 보입니다.

Google은 “지속적으로 재포맷팅과 개선 작업을 진행하며, 2027년 제1사분기에 최신 정보를 알려드릴 예정”이라고 밝혔습니다.

기술 매체인 Tom’s Hardware에 따르면, 지금까지 취약성 보고는 고된 작업이었지만, AI의 보급에 따라 비용 및 노력은 크게 감소되었다고 합니다.

Google의 엔지니어 및 멘테이너에게 AI에 의한 버그 보고가 급증하고 있으며, 그 중 상당수는 실제로는 무효이거나 악용 불가능한 것으로 나타나고 있습니다.

따라서, 취약점을 수정하는 것보다 코드의 수동 검증에 더 많은 시간이 소요되는 상황이 발생하여, 프로그램을 일시 중단하게 되었다고 Tom’s Hardware는 지적합니다.

한편, AI에 의한 버그 보고 급증으로 인해 버그 보상 프로그램(Bug Bounty Program)을 중단하고 있는 것은 Google만이 아닙니다.

오픈 소스 네트워크 도구 “cURL”의 개발팀은 2026년 1월에 “버그 보상 프로그램”을 중단한다고 발표했습니다.

저희는 일시적으로 OSS VRP 제품 취약점 제출을 받지 않고 있습니다. 이는 OSS VRP 공급망 보고서 또는 누진 보고서에 영향을 미치지 않으며, 어떤 보고서도 해결되지 않은 상태로 남아있지 않습니다. 대안으로 저희의 다른 VRP 프로그램에서 영향력을 찾고 그곳에 제출하거나 패치 보상 프로그램을 추구하도록 권장합니다.

이것이 발생하는 이유는 무엇일까요? 이 일시 중지는 상당한 수준의 자동 제출 증가로 인해 발생했으며, 그 중 대부분이 유효하지 않습니다. 저희는 계속해서 OSS VRP의 측면을 재구성하고 개선하며 Q1 2027년에 업데이트를 제공할 것을 약속합니다.

cURL이 AI에 의한 저품질 취약성 보고서 폭발로 인해 보상금 프로그램(Bug Bounty Program)을 중단 - GIGAZINE

보안 기업 HackerOne 또한 2026년 3월에 인터넷 버그 보상 프로그램의 신규 접수를 중단할 예정이라고 발표했습니다. “인터넷 버그 보상 프로그램”이 신규 접수를 중단하고, AI로 인해 버그 발견 수가 증가했기 때문입니다 - GIGAZINE

또한, Apple은 2026년 8월에 보안 연구자가 Apple의 보안 팀에 제출할 수 있는 취약점 보고 수에 상한을 설정함으로써 급증하는 AI 버그 보고에 대응하고 있습니다. Apple이 AI로 인한 보고가 쇄도하고 있음을 받아, 버그 보고 제출 건수 상한을 설정합니다 - GIGAZINE

[원문 보기](https://gigazine.net/news/20261005-google-froze-open-source-bug-bounty-program/) | 출처: Gigazine