Cybersécurité

Google suspend sa prime aux failles open source, noyée sous les faux rapports d’IA

Susan Hill
Ajoutez-nous sur Google

Google a cessé d’accepter de nouveaux signalements de failles de sécurité dans ses projets open source via le programme de récompenses qui rémunérait les chercheurs externes chargés de les débusquer. En cause : un afflux de signalements rédigés par des outils d’IA, dont la plupart décrivent des bugs qui n’existent pas.

Le problème dépasse largement Google. Le langage de programmation Go, le framework web Angular, le système de compilation Bazel et Protocol Buffers sont au cœur de millions d’applications et de sites web. Le programme de récompenses était l’un des moyens pour les chercheurs externes d’être payés afin de repérer leurs failles avant les attaquants. Pour l’instant, cette porte est à moitié fermée.

Un programme de récompenses pour la découverte de failles repose sur un principe simple : chacun peut étudier le code et, s’il trouve une véritable vulnérabilité et la signale de manière confidentielle, l’entreprise le rémunère. Le Open Source Software Vulnerability Reward Program de Google versait entre 100 et 31 337 dollars par signalement, le montant maximal étant un clin d’œil au terme « elite » de l’ancien argot des hackers. Chaque signalement arrive sur le bureau d’un ingénieur en sécurité, qui doit reproduire le problème avant que quiconque puisse être payé.

C’est à cette étape humaine que le système s’est grippé. Dans son avis, Google explique que la suspension fait suite à « une hausse importante des signalements automatisés, dont la très grande majorité ne sont pas valides ». Les rapports produits par des modèles d’IA peuvent avoir l’apparence d’un travail d’expert, avec des extraits de code, des scénarios d’attaque détaillés étape par étape et des évaluations de gravité assurées. Les chercheurs en sécurité qui suivent le phénomène évoquent des scénarios d’exploitation inventés, des suppositions erronées sur le comportement du code et des affirmations selon lesquelles une fonction vulnérable serait accessible alors qu’elle ne l’est pas. Il faut tout de même du temps à un ingénieur pour réfuter chaque signalement.

La suspension est moins générale qu’il n’y paraît. Google continue d’accepter les signalements liés à la chaîne d’approvisionnement, par exemple ceux qui révèlent une dépendance compromise ou un pipeline de compilation détourné, et l’entreprise traitera tous les signalements de failles concernant ses produits soumis avant la date limite. Son Patch Rewards Program, qui verse jusqu’à 15 000 dollars pour des correctifs renforçant des projets open source importants, reste actif ; certaines failles dans les dépôts Google Cloud peuvent également être signalées dans le cadre du programme Cloud distinct.

Cette décision a toutefois un coût. La suspension écarte aussi les chercheurs humains rigoureux qui utilisent l’IA parmi d’autres outils, et une faille véritable découverte entre-temps dispose d’un moyen rémunéré de moins pour parvenir aux ingénieurs de Google. L’entreprise n’a pas indiqué combien de signalements elle avait reçus, quelle proportion provenait de l’IA ni comment elle distinguerait, à la reprise du programme, les découvertes automatisées pertinentes des mauvaises.

Google n’est pas le premier à se heurter à ce problème. Daniel Stenberg, responsable de la maintenance de curl, l’outil de transfert de données intégré à des milliards d’appareils, a mis fin au programme de récompenses du projet en janvier 2026, après l’accumulation de signalements générés par l’IA. En mars, Anthropic, Google, Microsoft, GitHub, OpenAI et AWS se sont engagés à verser 12,5 millions de dollars à l’Open Source Security Foundation et à son projet Alpha-Omega, AWS avertissant que les signalements produits par l’IA submergeaient les responsables de la maintenance des projets open source.

La suspension est entrée en vigueur le 1er octobre, et Google a promis de faire le point sur un programme remanié au premier trimestre 2027. D’ici là, les chercheurs qui découvrent une faille dans un produit reposant sur le code open source de Google sont renvoyés vers les autres programmes de récompenses de l’entreprise.

Les outils censés accélérer la détection des bugs ont fini par submerger les personnes chargées de vérifier les signalements. Pour l’instant, la ressource la plus rare dans la sécurité de l’open source, c’est une personne qui ait suffisamment de temps pour lire le rapport.

Étiquettes: , , , , ,

Ajoutez-nous sur Google

Discussion

Il y a 0 commentaire.