यह मामला लगभग तीन महीने से खुला है, जिसमें न तो कोई फिक्स जारी किया गया है और न ही कोई बाउंटी का भुगतान किया गया है ।
शुरुआती स्वीकृति - "Nice catch!"
Google की बग बाउंटी टीम ने शुरू में रिपोर्ट को ट्राइएज किया, इसे उच्च प्राथमिकता / उच्च गंभीरता के रूप में वर्गीकृत किया, और एक Google प्रतिनिधि ने ओ'लियरी की "Nice catch!" कहकर प्रशंसा की ।
बाउंटी से इनकार - "Working as intended"
बाद में Google ने अपना फैसला बदल दिया, रिपोर्ट बंद कर दी, और इस व्यवहार को "कार्यात्मक" (working as intended) घोषित कर दिया - जिसका अर्थ है कि इसे प्रोग्राम नियमों के तहत एक मान्य भेद्यता नहीं माना गया। कोई इनाम जारी नहीं किया गया ।
कोई फिक्स नहीं, अभी भी खुला
18 जून, 2026 तक, यह दोष अनसुलझा बना हुआ है। Google ने Config Connector को पैच नहीं किया है और ओ'लियरी को कोई बाउंटी नहीं दी है ।
अप्रैल/मई 2026 के अंत में, Google ने Chrome और Android के लिए अपने वल्नरेबिलिटी रिवॉर्ड प्रोग्राम्स (VRP) में बदलाव किया, जिसका कारण AI-जनित सबमिशन में वृद्धि को बताया गया ।
ओ'लियरी का मामला, जबकि क्लाउड VRP (Chrome/Android नहीं) में है, शोधकर्ताओं के बीच एक बढ़ती धारणा को बढ़ावा देता है कि Google AI शोर के कारण सार्वजनिक रूप से बाउंटी में कटौती करने के समय, मैन्युअल रूप से खोजे गए गंभीर दोषों के लिए भी भुगतान कस रहा है ।
Comments
0 comments