GitHub、AI生成を含む低品質報告を招待制で選別
GitHubは脆弱性報奨金制度を再編し、低品質な報告やAI生成報告の増加を受けて招待制プログラムを恒久化する。
なぜ重要か
- •脆弱性報告の量ではなく、内容の質を重視する運用へ転換する。
- •AIによる自動生成がセキュリティ運用の負荷を高めている。
- •企業のバグ報奨金制度でも、報告者の選別や品質管理が課題になる。
転用先
原文概要
GitHubは2026年7月22日、脆弱性発見者に報奨金を支払うプログラムの再編を発表した。低品質な報告やAI生成の報告が増えたため、報告の質を重視する仕組みに改め、招待制のVIPプログラムを恒久化する。