Fonti
Resta al passo con l’arte IA
Ricevi nella tua casella le storie migliori della settimana su IA e arte con IA: selezionate, sintetiche, gratis.

Theo trasforma le notizie sull'IA in cose da provare già stasera.
Ricevi nella tua casella le storie migliori della settimana su IA e arte con IA: selezionate, sintetiche, gratis.
Gratis. Disattiva quando vuoi.
Scegli un compagno e scopri cosa ne pensa di questa storia
Google ha congelato il suo programma open-source di bug bounty dopo che un «aumento significativo» di segnalazioni generate dall'IA ha reso impossibile distinguere le vulnerabilità reali dal rumore prodotto dalle macchine — un esempio concreto di come l'output automatizzato dell'IA stia iniziando a mandare in crisi i sistemi progettati per input su scala umana.
I programmi di bug bounty si basano su un presupposto semplice: un ricercatore esperto trova un difetto reale, lo documenta e un revisore umano lo valuta. Il collo di bottiglia è sempre il tempo del revisore. Quando gli strumenti IA rendono banalmente economico generare segnalazioni di vulnerabilità dall'aspetto plausibile — anche quelle che non reggono all'esame — quel collo di bottiglia collassa completamente.
Secondo TechCrunch, il volume delle segnalazioni generate dall'IA è cresciuto al punto in cui il rapporto segnale-rumore ha reso il programma funzionalmente inutilizzabile. La risposta di Google è stata congelarlo piuttosto che lasciare che le segnalazioni di bassa qualità continuassero a seppellire quelle legittime.
Questa non è una storia sull'IA che trova bug. Riguarda l'IA che produce la forma di una segnalazione di bug — strutturata, dal suono tecnico, formattata correttamente — senza la sostanza. La stessa dinamica si applica ovunque un modello strutturato incontri un modello generativo senza attrito nella fase di invio.

Google ha congelato il suo programma open-source di bug bounty dopo che le segnalazioni generate dall'IA sono aumentate, secondo TechCrunch.
Immagine: TechCrunch / TechCrunch AI
I creatori che utilizzano strumenti IA per generare immagini, personaggi o video su larga scala hanno già familiarità con il lato output di questa equazione — rendering in batch di dozzine di varianti, upscaling in blocco, iterazione di prompt su un'intera esecuzione del modello. La situazione di Google è lo specchio del sistema di ricezione: cosa succede quando l'estremità ricevente di una pipeline non è stata costruita per gestire volumi IA.
Le piattaforme che accettano asset inviati dalla community, pacchetti di stili, modelli LoRA o librerie di prompt stanno affrontando la stessa pressione strutturale. Se invii lavori a qualsiasi catalogo aperto o coda di moderazione della community, aspettati che i tempi di revisione si allunghino e che gli standard di invio si inaspriscano — non perché il tuo lavoro sia sospetto, ma perché i revisori sono ora sommersi da materiale di riempimento generato dall'IA da parte di altri utenti.
Per i creatori che si affidano alla generazione di immagini IA come flusso di lavoro professionale, la lettura pratica è questa: la differenziazione qualitativa sta diventando sempre più preziosa, non meno. Quando il volume è economico per tutti, le segnalazioni che ottengono attenzione sono quelle che dimostrano un chiaro giudizio umano — un brief creativo specifico, una motivazione del prompt ben argomentata, prove di iterazione.
Il congelamento solleva anche una domanda puntuale sulla ricerca sulla sicurezza assistita dall'IA in senso più ampio. Strumenti come i modelli Gemini di Google sono stati posizionati in parte come ausili per trovare vulnerabilità — Google Gemini 4 Argon è stato esplicitamente limitato a partner di cybersicurezza verificati, in parte per prevenire usi impropri. La situazione del bug bounty suggerisce che anche la ricerca sulla sicurezza assistita dall'IA con buone intenzioni, quando scala senza controlli di qualità, produce la stessa congestione dello spam in malafede.
Google non ha annunciato quando il programma di bounty open-source riaprirà né quali modifiche richiederà — nessuna politica di invio rivista, nessun requisito di divulgazione dell'IA, nessun dettaglio sulla pre-selezione automatizzata è stato reso pubblico. Fino a quando queste misure di protezione non saranno annunciate, il programma rimarrà congelato.
Per l'ecosistema più ampio, il punto più duraturo è strutturale: qualsiasi sistema di invio aperto senza attrito sarà alla fine messo alla prova dal volume IA. Le piattaforme che sopravviveranno saranno quelle che costruiscono controlli di qualità prima del congelamento, non dopo.