セキュリティ研究者にとって長年の「稼ぎ場」だったGoogleのオープンソース向けバグバウンティプログラム(OSS-VRP)が、まさかの理由で一時停止に追い込まれた。その原因は、AIが生成した大量の低品質な脆弱性レポートの氾濫だ。

何が起きたのか

TechCrunchの報道によると、Googleはオープンソースプロジェクトを対象としたバグバウンティプログラムを「AIによる提出件数の著しい増加」を理由に凍結した。プログラムの審査担当者が対応しきれないほどのレポートが押し寄せており、その多くはAIツールを使って自動生成された粗雑な内容だったとされる。

いわゆる「AI slop(AIゴミ)」問題が、セキュリティの最前線にまで波及してきた形だ。

バグバウンティとAIの相性の悪さ

バグバウンティプログラムは本来、高度なスキルを持つ研究者が実際に脆弱性を発見・検証し、報告することで成り立つ信頼のエコシステムだ。企業はその対価として報奨金を支払う。

ところが昨今のAIコーディングアシスタントや静的解析ツールの普及により、「それっぽい脆弱性レポート」を大量生成することが技術的に容易になった。本物の脆弱性は含まれていなくても、審査側にはすべてに目を通す義務が生じる。結果として、レビューコストが爆発的に膨れ上がる。

これはスパムメールが普及した時代と構造的に非常に似ている。量的な圧力が、質的なシステムを壊す。

セキュリティコミュニティへの影響

今回の凍結は、真剣に取り組む研究者にとっては損失でしかない。OSS-VRPはChrome、Android、Googleの主要OSSプロジェクトを対象としており、実力ある研究者にとって重要な収益源かつポートフォリオの場だった。

また長期的には、各社がバグバウンティプログラムの運営コストに敏感になり、プログラム自体を縮小・廃止するリスクも否定できない。AI生成スパムが、セキュリティ研究の健全な経済圏を壊しかねない。

対策はあるか

いくつかのアプローチが考えられる。

  • 提出時の人間確認強化:KYC(本人確認)的な仕組みを導入し、AIツールだけで完結した提出を弾く
  • 実証コード(PoC)の必須化:実際に動作するエクスプロイトコードの添付を義務付けることで、AI生成のみのレポートを排除
  • 評判スコアの導入:過去の提出品質に基づいたレピュテーションシステムで優先度を決める

いずれも完璧ではないが、組み合わせることで効果を発揮するだろう。

個人的な所感

AIが「善意の研究者」を装ってシステムに負荷をかける——これは想定内のシナリオではあったが、こんなに早く現実になるとは正直驚いた。バグバウンティという仕組みは、人間同士の信頼を前提に設計されている。AIがその前提を崩すとき、制度設計そのものを見直さなければならない局面が来ている。

技術の進歩がセキュリティの仕組みを強化する一方で、同じ技術がその仕組みを破壊しようとしている。このいたちごっこは、当分続きそうだ。


参考リンク: Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions – TechCrunch