O Google lançou um programa de recompensas voltado para falhas em inteligência artificial (IA). Batizado de AI Vulnerability Reward Program (AI VRP), a iniciativa oferece prêmios de até US$ 30 mil (aproximadamente R$ 170 mil) para especialistas que identificarem vulnerabilidades em serviços como a Busca do Google, Gemini e Google Workspace.
Google paga até R$ 170 mil para quem achar falhas em IA
Google lança programa de recompensas para falhas em IA, oferecendo até R$ 170 mil. Descubra como participar e proteger usuários. Leia mais!
O objetivo é incentivar a identificação de brechas que possam colocar em risco a segurança dos usuários, como roubo de dados ou ações maliciosas em contas, e fortalecer a proteção das plataformas.
Continue lendo para entender como participar e quais tipos de falhas estão incluídos no programa.
Leia mais: Como limpar a cache no Google Chrome rápido
Escopo do programa do Google

O AI VRP define sete categorias de vulnerabilidades, sendo a mais crítica “rogue actions”, que envolve alterações não autorizadas em contas ou dados do usuário.
Outras categorias incluem:
- Sensitive data exfiltration: extração não autorizada de dados pessoais.
- Model theft: roubo de parâmetros inteiros de modelos proprietários.
- Context manipulation: alteração oculta do ambiente de IA.
- Phishing e acessos indevidos a recursos pagos.
- Ataques de negação de serviço entre contas.
Falhas relacionadas a jailbreaks ou problemas de alinhamento dos modelos continuam a ser tratadas via feedback interno.
Exemplos de vulnerabilidades que o Google busca
O Google cita situações práticas que demonstram o impacto das falhas:
- Um comando malicioso em um Google Home poderia destrancar portas sem autorização.
- Um evento adulterado no Google Calendar poderia acionar rotinas automáticas em casas conectadas, como abrir persianas ou apagar luzes.
Esses exemplos mostram que ataques aparentemente simples podem comprometer segurança física e digital dos usuários.
Produtos de foco e prioridades
O AI VRP concentra-se nos produtos de maior visibilidade:
- Busca do Google
- Apps do Gemini (Web, Android, iOS)
- Aplicativos principais do Workspace: Gmail, Drive, Meet e Docs
Serviços de menor prioridade, como NotebookLM ou Jules, recebem atenção secundária, e produtos de terceiros ou projetos fora do ecossistema Google não estão contemplados.
A estratégia visa concentrar esforços nos ambientes onde falhas podem afetar milhões de pessoas simultaneamente.
Valores das recompensas do Google
As recompensas são proporcionais à gravidade da falha e ao produto afetado:
- Vulnerabilidade crítica em produtos “topos de linha”: US$ 20 mil (~R$ 113 mil).
- Multiplicadores podem elevar o prêmio a US$ 30 mil (~R$ 170 mil).
- Serviços de menor risco podem gerar recompensas menores, chegando a centenas de dólares em créditos.
Desde a inclusão de falhas de IA em 2023, o Google distribuiu mais de US$ 430 mil (cerca de R$ 2,4 milhões) a pesquisadores.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Google reforça segurança com IA e CodeMender
Além do programa de recompensas, o Google lançou o CodeMender, uma ferramenta de IA que sugere correções em códigos de software, avaliadas posteriormente por humanos.
No Google Drive, a empresa usa modelos treinados para detectar ransomware em tempo real, interrompendo a sincronização de arquivos suspeitos e protegendo documentos contra ataques.
Segundo a subsidiária Mandiant, invasões desse tipo representam mais de 20% dos incidentes globais de cibersegurança, com prejuízos médios acima de US$ 5 milhões (R$ 26 milhões).
Combinar recompensas externas, agentes de IA e segurança embarcada é a estratégia do Google para enfrentar ameaças cada vez mais sofisticadas.
Incentivo à colaboração de especialistas

O AI VRP reforça a ideia de segurança colaborativa, valorizando pesquisadores independentes que identificam vulnerabilidades. A iniciativa também deixa claro o impacto real das falhas em IA, conectando a descoberta de brechas com a proteção de milhões de usuários.
Pesquisadores que participam do programa têm a oportunidade de contribuir para melhorar a integridade e confiabilidade das plataformas do Google, além de serem reconhecidos financeiramente pelo trabalho.
O Google amplia sua estratégia de segurança ao oferecer recompensas robustas para vulnerabilidades em IA, fortalecendo a proteção de dados e incentivando a colaboração de especialistas. Pesquisadores podem ganhar até R$ 170 mil por falhas críticas, reforçando a importância de medidas preventivas em um cenário de ciberameaças cada vez mais complexo.
Com informações de: Olhar Digital
