از ۹ مهر (۱ اکتبر ۲۰۲۶)، OSS VRP گوگل دیگر گزارش آسیبپذیری محصول در پروژههای متنباز این شرکت را نمیپذیرد.
گوگل میگوید گزارشهای خودکار بهشدت زیاد شدهاند و اکثریت قاطعشان معتبر نبودهاند. رسانهها این موج را به ابزارهای هوش مصنوعی نسبت میدهند.
گزارشهای زنجیره تأمین، مثل نشت توکن انتشار بسته یا نقص در GitHub Actions، همچنان پذیرفته میشوند. گزارشهای قبلی هم بررسی میشوند.
گوگل پژوهشگران را به دیگر برنامههای VRP، برنامه Patch Rewards و برای برخی مخزنهای کلاد به Cloud VRP ارجاع داده است.
پروژه curl در ۱۱ بهمن ۱۴۰۴ (۳۱ ژانویه ۲۰۲۶) جایزه باگ خود را بهخاطر «انفجار گزارشهای AI slop» بهکلی تعطیل کرد.
گوگل قول داده در سهماهه اول ۲۰۲۷ درباره شکل تازه این بخش خبر بدهد. تا آن زمان، گزارشهای زنجیره تأمین تنها مسیر باز همین برنامه است. جزئیات و مسیرهای جایگزین را در DevNA بخوانید.
گوگل از ۹ مهر پذیرش آسیبپذیری محصول در جایزه باگ متنباز OSS VRP را متوقف کرد؛ دلیل: موج گزارشهای خودکار که بیشترشان معتبر نبودند. گزارش زنجیره تأمین باز است.