Web Playground← Le journal

Culture · 6 octobre 2026

Google suspend son programme de chasse aux bugs dans des logiciel …

Google suspend son programme de chasse aux bugs dans des logiciel …


Google a annoncé sur X et sur son site la suspension de son programme de bug bounty Open Source Software Vulnerability Rewards Program (OSS VRP), à compter du 1er octobre: «Nous n’acceptons plus, temporairement, les soumissions de vulnérabilités pour l’OSS VRP. Cela n’affecte pas les rapports concernant la chaîne d’approvisionnement ni les rapports en attente.»

Beaucoup plus de soumissions automatisées

contributions de mauvaise qualité. Son responsable Daniel Stenberg expliquait alors que cURL a décidé de supprimer toute mention de son programme de bug bounty dans sa documentation, pour «dissuader les utilisateurs de nous soumettre des rapports de mauvaise qualité et mal documentés, générés par IA ou pas. Le flux actuel de signalements surcharge l’équipe de sécurité de cURL, et cette mesure vise à réduire le bruit.»

Le site d’actus IT BleepingComputer souligne que plus récemment Intel a supprimé toutes ses primes offertes pour des signalements de vulnérabilité dans ses matériels et logiciels, sans en donner la raison.

Des montants souvent élevés

L’IA a joué un rôle majeur dans la forte hausse du nombre de signalements cette année, indique de son côté Microsoft. La firme a annoncé en août avoir «versé plus de 20 millions de dollars à 562 chercheurs en sécurité entre juillet 2025 et juin 2026, un record porté par l’extension du périmètre du programme et par la hausse des signalements de failles assistés par IA», rapportait ZDNet.

En 2019, Microsoft avait versé 13,7 millions de dollars de bug bounty. En 2023, Google avait payé 10 millions de dollars à plus de 600 chasseurs de bugs, dans 68 pays différents.

Image: Abdulrahmankalari / Wikimedia Commons / CC by-sa

Lire aussi

« Préserver notre santé mentale »: cURL suspend son bug bounty, face aux mauvaises contributions par IA – 25 janvier 2026

Google et l’OpenSSF présentent un outil d’analyse des dépôts open source malveillants – 30 avril 2022

Google et Microsoft financent la sécurité de logiciels open source – 13 février 2022

Bug bounty pour l’open source: Google élargit son soutien – 21 décembre 2019





Un projet web ou mobile en tête ?

Démarrer un projet
← Retour au journal