Berita MikroKabar terbaru Indonesia, tiap hari.
Teknologi

Google Menjeda Program Bug Bounty Open Source akibat Banjir Laporan AI

2026-10-05 17:07 WIB · aindari · 👁 443 dibaca

Google menghentikan sementara program penghargaan kerentanan open source setelah laporan otomatis yang tidak valid membebani proses verifikasi.

Google menghentikan sementara program bug bounty untuk perangkat lunak open source miliknya. Keputusan itu diambil setelah terjadi lonjakan laporan kerentanan yang dibuat atau diajukan secara otomatis dengan bantuan kecerdasan artifisial (AI). Program tersebut dijadwalkan berhenti mulai 1 Oktober 2026 dan perusahaan akan menyampaikan pembaruan pada kuartal pertama 2027.

Bug bounty merupakan skema yang memberi penghargaan kepada peneliti keamanan ketika mereka menemukan celah dalam perangkat lunak. Dalam program open source Google, sasaran pemeriksaan adalah berbagai proyek perangkat lunak terbuka yang dikembangkan atau dikelola perusahaan. Namun, banyaknya laporan yang masuk membuat mekanisme tersebut tidak berjalan seperti yang diharapkan.

Laporan TechCrunch yang dikutip pada Minggu (4/10) waktu setempat menyebutkan bahwa para insinyur Google dan pengelola proyek open source menghadapi kesulitan saat memeriksa laporan. Sebagian pengajuan dinilai tidak valid atau memuat halusinasi yang dihasilkan AI. Akibatnya, tenaga dan waktu harus dialihkan untuk menyaring laporan yang tidak menunjukkan kerentanan nyata.

Google menjelaskan bahwa penghentian sementara itu berkaitan dengan peningkatan besar dalam jumlah pengajuan otomatis. Perusahaan menyebut sebagian besar laporan tersebut tidak sahih. Kondisi ini menunjukkan bahwa sistem yang dirancang untuk mempercepat pencarian bug juga dapat menambah beban kerja ketika hasilnya tidak melalui pemeriksaan yang memadai.

Peringatan mengenai risiko laporan AI yang dibuat secara serampangan sebelumnya telah disampaikan oleh kalangan keamanan siber. Istilah AI slop digunakan untuk menggambarkan keluaran AI yang diproduksi tanpa kualitas atau validasi yang cukup. Dalam konteks bug bounty, laporan semacam itu berpotensi menyulitkan peneliti dan pengelola program membedakan temuan penting dari klaim yang keliru.

Meski program open source dihentikan sementara, Google tetap meminta pengembang aplikasi mempertimbangkan program bug bounty lain yang disediakan perusahaan. Langkah tersebut menjaga opsi pelaporan kerentanan tetap tersedia di luar skema yang sedang dibekukan. Jeda ini juga berpotensi menjadi kesempatan bagi Google untuk meninjau kembali proses penyaringan dan verifikasi sebelum program dibuka lagi.

Keputusan Google mencerminkan tantangan baru dalam keamanan siber ketika AI digunakan untuk menghasilkan laporan dalam jumlah besar. Bagi ekosistem open source, banjir pengajuan yang tidak valid dapat meningkatkan biaya pemeriksaan dan menunda perhatian terhadap celah yang benar-benar berisiko. Dampak lebih luas terhadap kepercayaan peneliti atau efektivitas program bug bounty masih bergantung pada evaluasi dan pembaruan Google pada 2027.

Tag: Google, bug bounty, AI, open source, keamanan siber