Kasus ini telah berlangsung selama hampir tiga bulan tanpa perbaikan yang dikeluarkan dan tanpa bounty yang dibayarkan .
Penerimaan awal—"Nice catch!"
Tim bug bounty Google awalnya melakukan triase pada laporan tersebut, mengkategorikannya sebagai prioritas tinggi / severitas tinggi, dan seorang perwakilan Google memuji O'Leary dengan "Nice catch!" .
Bounty ditolak—"Bekerja sesuai rancangan"
Google kemudian berbalik arah, menutup laporan, dan menyatakan perilaku tersebut "bekerja sesuai rancangan"—artinya ini tidak dianggap sebagai kerentanan yang valid berdasarkan aturan program. Tidak ada hadiah yang diberikan .
Tidak ada perbaikan, masih terbuka
Per 18 Juni 2026, celah tersebut masih belum terselesaikan. Google belum menambal Config Connector dan belum menawarkan bounty apa pun kepada O'Leary .
Pada akhir April / awal Mei 2026, Google merombak program Vulnerability Reward Programs (VRP) untuk Chrome dan Android, dengan alasan lonjakan pengiriman yang dihasilkan AI .
Comments
0 comments