米Googleは現地時間2013年10月9日、セキュリティ向上のための新たなプログラム「Patch Rewards」を開始すると発表した。オープンソースソフトウエア(OSS)の脆弱性を低減し、より強固なものにするために、単なるバグ報告ではなく、実際的な予防策となるパッチを募集するとしている。 同社セキュリティチームのMichal Zalewski氏によると、Googleは当初、同社アプリケーションの脆弱性を発見して報告した人に報奨金を支払うプログラム「Vulnerability Reward Program」と同様のOSS脆弱性情報の報酬制度を設けることを考えたが、「価値のある報告に混じって、不確かな情報も多数寄せられ、ボランティアによる小さいコミュニティの手に負えないほどの作業になる」ことが予想されたため、脆弱性発見の先の段階となる対策を募ることを決めた。 Patch Rewardsは段
![Google、オープンソースソフトの脆弱性パッチに報奨金を支払うプログラム](https://cdn-ak-scissors.b.st-hatena.com/image/square/bed39b5962a5d552c95b6d796db8f55e72d32943/height=288;version=1;width=512/https%3A%2F%2Fxtech.nikkei.com%2Fimages%2Fn%2Fxtech%2F2020%2Fogp_nikkeixtech_hexagon.jpg%3F20220512)