IA · 5 ottobre 2026 · 3 min di lettura
Troppi report generati dall'IA: Google congela il programma bug bounty per l'open source
In sintesi: Google ha sospeso con effetto immediato il suo programma di ricompense per le vulnerabilità nel software open source (OSS VRP), travolto da una valanga di segnalazioni generate da modelli di intelligenza artificiale. La quasi totalità dei report è risultata priva di fondamento o inficiata da allucinazioni, paralizzando il lavoro dei maintainer. Lo stop resterà in vigore almeno fino al primo trimestre del 2027, segnando un punto di rottura nella convivenza tra automazione e sicurezza del codice aperto.
di Team Mocchi's
Per anni i programmi di bug bounty hanno rappresentato uno dei pilastri più solidi della sicurezza informatica moderna: offrire una ricompensa economica a ricercatori indipendenti per individuare falle prima che possano farlo attori malevoli. Con l'avvento dei modelli linguistici avanzati e degli agenti autonomi, tuttavia, l'equilibrio tra segnalatori e revisori si è spezzato. A farne le spese è stato uno dei programmi più prestigiosi al mondo: Google ha congelato il proprio Open Source Software Vulnerability Rewards Program (OSS VRP), sospendendo l'accettazione di nuovi report a partire dal primo ottobre.
La decisione rimarrà valida almeno fino al primo trimestre del 2027, data in cui il colosso di Mountain View ha promesso di fornire un aggiornamento sulla riorganizzazione del servizio. Come riporta TechCrunch, la misura è stata resa inevitabile da un incremento insostenibile di segnalazioni automatizzate, la cui stragrande maggioranza si è rivelata totalmente infondata o frutto di allucinazioni dei modelli di intelligenza artificiale.
L'invasione delle segnalazioni allucinate
Il meccanismo alla base della crisi è semplice quanto distruttivo: strumenti basati su LLM capaci di scansionare repository pubblici, identificare presunti pattern di vulnerabilità e redigere in pochi secondi report dettagliati, completi di stime di impatto e finte dimostrazioni pratiche. Sulla carta, queste segnalazioni appaiono formalmente ineccepibili, scritte con il gergo tecnico appropriato e strutturate secondo le linee guida richieste.
All'atto pratico, tuttavia, i tecnici di Google e i maintainer dei progetti open source si sono trovati di fronte a quella che la comunità di sicurezza definisce "AI slop": vulnerabilità teoriche prive di impatto reale, codici di exploit non funzionanti o bug inesistenti inventati dai modelli linguistici. Il costo marginale per chi genera questi report è sceso praticamente a zero: basta lanciare uno script su centinaia di repository per sperare che anche un solo invio fortunato frutti un compenso. Per chi deve esaminarli, invece, verificare e smentire un report allucinato richiede ore di analisi umana.
Il collasso del triage nell'open source
Il programma OSS VRP di Google non copre i servizi commerciali interni, ma il codice aperto sviluppato o mantenuto dall'azienda, su cui poggiano infrastrutture critiche del web moderno. Gli altri programmi di bug bounty di Google restano attivi, ma l'open source è storicamente l'anello più fragile della catena: i maintainer sono spesso volontari o team ridotti, già sotto forte pressione per la manutenzione ordinaria del software.
Quando centinaia di segnalazioni prive di senso sommergono le caselle di posta, il processo di triage si paralizza. Gli ingegneri finiscono per spendere la quasi totalità del proprio tempo a respingere allucinazioni, con il rischio gravissimo di lasciarsi sfuggire le falle autentiche sommerse dal rumore di fondo. La decisione di chiudere temporaneamente i rubinetti del programma dimostra che la saturazione del personale tecnico ha raggiunto livelli di guardia non più sostenibili.
Riformulare gli incentivi nell'era dell'automazione
Il caso di Google non è isolato, ma anticipa un problema strutturale destinato a colpire l'intera industria del software. I programmi di vulnerability reward sono stati concepiti in un'epoca in cui scrivere un report richiedeva competenze umane avanzate, fungendo da filtro naturale contro lo spam. Oggi che la generazione sintetica di testo e codice consente a chiunque di inviare migliaia di candidature con un clic, il modello economico del bug bounty mostra la corda.
Per riaprire il programma nel 2027, Google dovrà verosimilmente introdurre filtri severi all'ingresso: reputazione certificata dei ricercatori, penalità per l'invio ripetuto di falsi positivi generati da IA o requisiti stringenti di verifica automatizzata dell'exploit prima della presa in carico. Senza un ripensamento delle regole d'ingaggio, i sistemi aperti rischiano di chiudere le porte al contributo esterno per mera autodifesa operativa.
Il punto di Mocchi's
Questa vicenda mette a nudo un paradosso fondamentale dell'automazione: abbattere il costo di produzione di artefatti complessi trasferisce l'intero onere economico e cognitivo sulla fase di verifica. Per le aziende che integrano o sviluppano software basato su componenti open source, l'insegnamento è immediato: non possiamo delegare ciecamente la scansione della sicurezza agli LLM senza prevedere meccanismi stringenti di validazione deterministica degli allarmi. La quantità di segnalazioni non è sinonimo di copertura e, se non governata, rischia di paralizzare proprio i team tecnici che dovrebbe proteggere.