Google congela su programa de bug bounty de código abierto por inundación de envíos de IA
El 1 de octubre, Google suspendió la recepción de nuevos informes de vulnerabilidades en su Open Source Software Vulnerability Rewards Program (OSS VRP), anunciando mediante una publicación oficial en redes sociales que la pausa se extendería hasta el primer trimestre de 2027. La razón indicada por la propia empresa fue "un aumento significativo en envíos automatizados, la gran mayoría de ellos no válidos". Lo que ha emergido en el OSS VRP es el último síntoma visible de lo que los investigadores en seguridad han estado advirtiendo durante más de un año: la generación automatizada de informes mediante modelos de lenguaje está degradando seriamente la calidad de los programas de bug bounty, y el programa de código abierto de Google se ha convertido en la última víctima de esta presión.
El OSS VRP es uno de los programas de seguridad de código abierto más importantes del mundo. A diferencia del VRP principal de Google, que cubre productos propietarios como Search, YouTube y Google Cloud, el OSS VRP está específicamente orientado a proyectos de software libre mantenidos por terceros, incluyendo bibliotecas, frameworks y herramientas que alimentan la infraestructura de internet. Google paga a investigadores externos por vulnerabilidades reales encontradas en miles de proyectos de código abierto, desde Chromium hasta Kubernetes. En 2025, Google pagó más de 17 millones de dólares en recompensas a través del VRP, con 747 investigadores activos. El programa de código abierto representa una porción significativa de ese monto.
El problema comenzó cuando los investigadores descubrieron que era posible automatizar la presentación de informes de bug bounty usando modelos de lenguaje grandes. Herramientas como Claude, Gemini y modelos especializados fueron configurados para analizar código fuente, identificar patrones de vulnerabilidad y generar informes compatibles con el formato del VRP. Al principio, estos sistemas producían resultados mixtos: algunos informes eran válidos, pero muchos contenían errores, condiciones de activación incorrectas o incluso vulnerabilidades que nunca existieron. Lo que antes era un esfuerzo humano artesanal se convirtió en una línea de producción automatizada.
Google no fue específico sobre los números absolutos de envíos, pero fuentes del sector indican que la proporción de informes inválidos saltó de una tasa ya alta a más del 90% en los últimos meses. Esto significa que por cada informe genuino, los revisores del OSS VRP tuvieron que descartar una docena o más informes generados por IA — muchos de ellos conteniendo lo que Google denominó "alucinaciones", es decir, descripciones de explotación que parecen plausibles superficialmente pero son técnicamente imposibles al examinarlas de cerca.
La respuesta de Google no fue sorprendente. Además de la suspensión, el programa endureció los requisitos de evidencia para ciertos tipos de informes, especialmente fallos de corrupción de memoria en proyectos de alta prioridad. La idea es filtrar los bots: exigir pruebas más rigurosas dificultará la producción automática de informes válidos, ya que la IA aún tiene dificultad en generar pruebas funcionales coherentes sin acceso al entorno real de ejecución.
Pero la medida plantea una cuestión más amplia. Los programas de bug bounty dependen de la confianza de que quienes los alimentan son humanos y dedicados. Si la barrera de entrada cae a cero — cualquiera puede ejecutar un script local contra un repositorio de código abierto y enviar informes automáticamente — el modelo económico del bug bounty se desmorona. Google pagó 17 millones de dólares en 2025 para compensar investigadores humanos que dedicaron cientos de horas al descubrimiento de vulnerabilidades. Si la mayoría de esos descubrimientos pueden replicarse con un script corriendo durante la noche, el valor de la recompensa disminuye para el participante humano.
Existe un contraste irónico aquí. El mismo Google que desarrolló un "cazador de bugs basado en IA" que encontró más de 20 vulnerabilidades reales en 2025 — un hecho ampliamente reportado como avance en seguridad automatizada — ahora está paralizado por el uso indiscriminado de IA por terceros. La tecnología que Google construyó para sí misma está siendo utilizada por otros de forma que sobrecarga su propia infraestructura de seguridad. El caso del investigador que ganó 500 mil dólares en 90 días usando Claude como motor de pentest automatizado ilustra exactamente esta paradoja: la IA puede encontrar bugs, pero a escala masiva encuentra más fantasmas que vulnerabilidades reales.
Lo que observamos es una transición inevitable. A medida que los modelos de IA mejoren, los programas de bug bounty tendrán que adaptarse — ya sea con verificación obligatoria de identidad, ya sea con desafíos que requieran interacción humana compleja, ya sea con la creación de un nuevo modelo de recompensa que diferencie entre descubrimiento asistido por IA y descubrimiento genuino. La suspensión temporal del OSS VRP es solo el primer capítulo de esta reingeniería.
Fuentes: TechCrunch, BleepingComputer, CyberSecurityNews
✓ Fuentes independientes cruzadas y verificadas antes de la publicación