Google põe até R$ 170 mil na mesa para quem achar bugs em suas IAs

Caçadores de bugs já faturaram mais de R$ 2 milhões com o Google desde 2023; novo prêmio por encontrar falhas em IAs pode chegar a US$ 30 mil
Pedro Spadoni07/10/2025 10h22, atualizada em 07/10/2025 11h40
Celular com logotipo do Google na tela colocado na frente de tela exibindo ilustração de chip de inteligência artificial (IA)
(Imagem: Mijansk786/Shutterstock)
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

O Google lançou um programa de recompensas voltado exclusivamente para bugs em inteligência artificial (IA). A iniciativa, batizada de AI Vulnerability Reward Program (AI VRP), oferece prêmios de até US$ 30 mil (cerca de R$ 170 mil) para pesquisadores que encontrarem falhas em serviços como a Busca do Google e os aplicativos do Gemini e do Workspace (Office da empresa).

Ofertas

GoPro Max 360 - Câmera de Ação à Prova d'água, Vídeo 360 5.6K, Reenquadramento 4K, Foto 360, GPS, Live 1080p, Max HyperSmooth, TimeWarp, Trava de horizonte, Capturas com bastão invisível
Vendido por Amazon
GoPro Max 360 - Câmera de Ação à Prova d'água, Vídeo 360 5.6K, Reenquadramento 4K, Foto 360, GPS, Live 1080p, Max HyperSmooth, TimeWarp, Trava de horizonte, Capturas com bastão invisível
De: R$ 2.699,00
Por: R$ 2.069,90
Carregador de Pilhas AA/AAA com 2 Pilhas AA 2500mAh e 2 Pilhas AAA 1000mAh, Multilaser - CB045
Vendido por Amazon
Carregador de Pilhas AA/AAA com 2 Pilhas AA 2500mAh e 2 Pilhas AAA 1000mAh, Multilaser - CB045
De: R$ 89,90
Por: R$ 56,60
Adaptador Wireless TP-Link Archer T2U Nano USB
Vendido por Amazon
Adaptador Wireless TP-Link Archer T2U Nano USB
De: R$ 109,90
Por: R$ 75,85
SMS - NOBREAK LITE 600 - POTÊNCIA 600VA | 300W - BIVOLT ENT.: 115/ 220V | SAÍDA: 115V - 4 TOMADAS - SENOIDAL P/APROX. - LINE INTERACTIVE - PN 29202
Vendido por Amazon
SMS - NOBREAK LITE 600 - POTÊNCIA 600VA | 300W - BIVOLT ENT.: 115/ 220V | SAÍDA: 115V - 4 TOMADAS - SENOIDAL P/APROX. - LINE INTERACTIVE - PN 29202
De: R$ 616,58
Por: R$ 334,32
Película Para Kindle 11ª Geração 2024 e 2022 (RS23CV e C2V2L3) 6" Polegadas - Antirreflexo - Fosca – FD Acessórios
Vendido por Amazon
Película Para Kindle 11ª Geração 2024 e 2022 (RS23CV e C2V2L3) 6" Polegadas - Antirreflexo - Fosca – FD Acessórios
Por R$ 23,83
Película Para Kindle Paperwhite 12ª Geração e Kindle Colorsoft 7 Polegadas (SA569P, SA568B, SA58CB, SA59CP) - Antirreflexo - Fosca – FD Acessórios
Vendido por Amazon
Película Para Kindle Paperwhite 12ª Geração e Kindle Colorsoft 7 Polegadas (SA569P, SA568B, SA58CB, SA59CP) - Antirreflexo - Fosca – FD Acessórios
Por R$ 24,75
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8Gb Ram 256GB SSD Linux KeepOS Intel Iris Xe Tela 15,6" LED FHD Silver - NJ1739
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8Gb Ram 256GB SSD Linux KeepOS Intel Iris Xe Tela 15,6" LED FHD Silver - NJ1739
De: R$ 2.513,54
Por: R$ 2.379,00
Kit Carregador Super Turbo 40W Porta Dupla (USB-A + USB-C) + Cabo USB e Tipo-C, Compatível com Todos Dispositivos, Iphone 15/16/17 IOS Android Galaxy, Tablets, Notebooks, Linha Premium
Vendido por Amazon
Kit Carregador Super Turbo 40W Porta Dupla (USB-A + USB-C) + Cabo USB e Tipo-C, Compatível com Todos Dispositivos, Iphone 15/16/17 IOS Android Galaxy, Tablets, Notebooks, Linha Premium
Por R$ 29,89
Monitor Dell de 24" - P2425H
Vendido por Amazon
Monitor Dell de 24" - P2425H
Por R$ 1.099,90
Luminária De Mesa Led Recarregável USB Touch com 2 Suportes Magnético e Base para Apoio de Mesa ideal para Parede Armário Cozinha, Banheiro e Mesa Led com Luz Ajustável 3 modos de Iluminação Premium
Vendido por Amazon
Luminária De Mesa Led Recarregável USB Touch com 2 Suportes Magnético e Base para Apoio de Mesa ideal para Parede Armário Cozinha, Banheiro e Mesa Led com Luz Ajustável 3 modos de Iluminação Premium
Por R$ 39,90
Drone DJI Air 3S Fly More Combo (Com tela) BR - DJI056
Vendido por Amazon
Drone DJI Air 3S Fly More Combo (Com tela) BR - DJI056
De: R$ 17.375,50
Por: R$ 15.522,79
USB C Hub 8 em 1 USB Tipo C para HDMI 4k RJ45 Ethernet Carregamento PD Charger, 2 portas USB 3.0 e leitor de cartões SD/TF, compátivel com Macbook, tablets,celulares-Thee Brothers
Vendido por Amazon
USB C Hub 8 em 1 USB Tipo C para HDMI 4k RJ45 Ethernet Carregamento PD Charger, 2 portas USB 3.0 e leitor de cartões SD/TF, compátivel com Macbook, tablets,celulares-Thee Brothers
De: R$ 57,90
Por: R$ 49,90
PHILIPS, Fone de Ouvido Sem Fio TWS, TAT2500BK/00, Bluetooth, Com Cancelamento de Ruído Ativo ANC, Com Microfone, Até 24 horas de bateria, iPX4, Preto
Vendido por Amazon
PHILIPS, Fone de Ouvido Sem Fio TWS, TAT2500BK/00, Bluetooth, Com Cancelamento de Ruído Ativo ANC, Com Microfone, Até 24 horas de bateria, iPX4, Preto
De: R$ 156,00
Por: R$ 140,00
Microfone USB Gaming PC, Microfone RGB para PC/Notebook, Mic with Boom Arm, Microphone Condensador de mesa/Braço, Live, Podcast, Gravação de Audio, Karaoke, Gamer Youtuber DJ
Vendido por Amazon
Microfone USB Gaming PC, Microfone RGB para PC/Notebook, Mic with Boom Arm, Microphone Condensador de mesa/Braço, Live, Podcast, Gravação de Audio, Karaoke, Gamer Youtuber DJ
De: R$ 199,99
Por: R$ 178,49
Relógio Inteligente Smartwatch Feminino Masculino, com Tela AMOLED, AI ChatGPT, Chamadas Bluetooth, 150+ Monitoramento Esportivo, Chamadas Bluetooth,Relogio smartwatch iphone
Vendido por Amazon
Relógio Inteligente Smartwatch Feminino Masculino, com Tela AMOLED, AI ChatGPT, Chamadas Bluetooth, 150+ Monitoramento Esportivo, Chamadas Bluetooth,Relogio smartwatch iphone
Por R$ 299,99
soundcore Q11i da Anker Fone De Ouvido Bluetooth 5.3, Fone Gamer, Headphone Bluetooth Over-Ear, Graves Profundos, 60H Autonomia, Hi-Res Áudio, Almofadas Removíveis, Conexão Multiponto, Preto
Vendido por Amazon
soundcore Q11i da Anker Fone De Ouvido Bluetooth 5.3, Fone Gamer, Headphone Bluetooth Over-Ear, Graves Profundos, 60H Autonomia, Hi-Res Áudio, Almofadas Removíveis, Conexão Multiponto, Preto
De: R$ 259,35
Por: R$ 198,99
Bundle Nintendo Switch + Super Mario Bros. Wonder + 3 Meses de Assinatura Nintendo Switch Online
Vendido por Amazon
Bundle Nintendo Switch + Super Mario Bros. Wonder + 3 Meses de Assinatura Nintendo Switch Online
Por R$ 2.399,00
Notebook ASUS TUF Gaming A15, RTX 3050, AMD RYZEN 7, 8 GB, 512 GB SSD, KeepOS, Tela 15.6'' FHD, Graphite Black - FA506NCR-HN089
Vendido por Amazon
Notebook ASUS TUF Gaming A15, RTX 3050, AMD RYZEN 7, 8 GB, 512 GB SSD, KeepOS, Tela 15.6'' FHD, Graphite Black - FA506NCR-HN089
De: R$ 5.299,00
Por: R$ 3.999,00
Havit Headphone Fone de Ouvido H2002d Pink, Gamer, com Microfone, Falante 53mm, Plug 3, 5mm: compatível com XBOX ONE e PS4, HAVIT, HV-H2002d Cor Rosa
Vendido por Amazon
Havit Headphone Fone de Ouvido H2002d Pink, Gamer, com Microfone, Falante 53mm, Plug 3, 5mm: compatível com XBOX ONE e PS4, HAVIT, HV-H2002d Cor Rosa
De: R$ 229,00
Por: R$ 160,65
Roku Streaming Stick HD 2025 | Dispositivo de streaming para TV HD/FHD com controle remoto por comando de voz compatível com Alexa, Siri e Google
Vendido por Amazon
Roku Streaming Stick HD 2025 | Dispositivo de streaming para TV HD/FHD com controle remoto por comando de voz compatível com Alexa, Siri e Google
De: R$ 289,90
Por: R$ 187,00
EMEET Webcam 4K, webcam S600 com tripé, 2 microfones de redução de ruído, FOV ajustável de 40° a 73°, foco automático PDAF, capa de privacidade integrada, câmera de streaming para jogos, chamadas de
Vendido por Amazon
EMEET Webcam 4K, webcam S600 com tripé, 2 microfones de redução de ruído, FOV ajustável de 40° a 73°, foco automático PDAF, capa de privacidade integrada, câmera de streaming para jogos, chamadas de
Por R$ 419,99
soundcore P30i by Anker, Fones de Ouvido com Cancelamento de Ruído, Graves Poderosos, 45H de Reprodução, Estojo 2-em-1 com Suporte para Celular, IP54, Bluetooth 5.4, Fones Sem Fio
Vendido por Amazon
soundcore P30i by Anker, Fones de Ouvido com Cancelamento de Ruído, Graves Poderosos, 45H de Reprodução, Estojo 2-em-1 com Suporte para Celular, IP54, Bluetooth 5.4, Fones Sem Fio
De: R$ 369,00
Por: R$ 209,90
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
HD Externo Toshiba 1TB Canvio Basics Preto HDTB510XK3AA
Vendido por Amazon
HD Externo Toshiba 1TB Canvio Basics Preto HDTB510XK3AA
De: R$ 464,65
Por: R$ 393,05

A companhia afirma que o objetivo é incentivar especialistas a identificar e relatar brechas capazes de gerar riscos reais à segurança dos usuários, como roubo de dados ou ações maliciosas em contas. 

Ao contrário de problemas de conteúdo (como discurso de ódio ou plágio gerado por IA), que continuam a ser tratados via feedback interno, o novo programa mira ataques com impacto direto em privacidade, proteção e integridade das plataformas.

Está aberta a temporada de caça a bugs em IAs do Google

O novo programa amplia a estratégia de caça a bugs da empresa ao criar um canal dedicado para falhas em sistemas de IA. 

Por meio dele, o Google busca deixar mais claro o que está em jogo quando se fala em vulnerabilidades em IA ao definir categorias e recompensas proporcionais ao impacto. 

A iniciativa também reforça a aposta da companhia em segurança colaborativa, valorizando o trabalho de pesquisadores independentes que ajudam a blindar seus serviços.

Escopo e tipos de falhas

O escopo do AI Vulnerability Reward Program inclui sete categorias principais. A mais crítica delas é a chamada “rogue actions, quando um ataque modifica o estado da conta ou dos dados de um usuário sem sua permissão, com consequências diretas para a segurança. 

Homem instalando software em laptop no escuro
Escopo do AI Vulnerability Reward Program do Google inclui sete categorias – a mais crítica é a ‘rogue actions’ (Imagem: Tero Vesalainen/Shutterstock)

Outra frente importante é a de “sensitive data exfiltration, que abrange tentativas de extrair informações pessoais e sigilosas sem qualquer oportunidade de aprovação pelo dono dos dados. 

Há ainda a categoria de “model theft, voltada a ataques que buscam roubar parâmetros inteiros de modelos proprietários. E a de “context manipulation, quando um invasor consegue alterar de forma oculta o ambiente de IA de uma vítima. 

O programa também cobre casos de phishing, acessos indevidos a recursos pagos e até ataques de negação de serviço entre contas. 

Já incidentes relacionados a jailbreaks, injeções de prompt ou problemas de alinhamento dos modelos não entram na lista. Esses devem ser reportados pelos canais internos de feedback e tratados como parte do processo de evolução dos sistemas.

Exemplos de vulnerabilidades

O Google cita alguns exemplos práticos que ajudam a ilustrar o tipo de falha que o novo programa quer combater. Um deles é a possibilidade de inserir um comando malicioso num aparelho da empresa, como o Google Home, para destrancar uma porta sem autorização do usuário

Outro caso é o de uma vulnerabilidade explorada no Google Calendar, no qual um evento adulterado poderia acionar rotinas automatizadas para abrir persianas e apagar luzes de uma casa. 

Esses exemplos mostram como ataques aparentemente sutis — muitas vezes uma simples manipulação de prompt ou de contexto — podem se transformar em brechas sérias, com impacto direto na segurança física ou digital das pessoas. 

Produtos ‘topos de linha’ em foco

O AI VRP mira serviços de maior visibilidade da empresa. A Busca do Google, os apps do Gemini (disponíveis para web, Android e iOS) e os aplicativos centrais do Workspace (Gmail, Drive, Meet e Docs) estão no topo da lista, classificados como produtos “topos de linha”. 

gemini
Google está disposto a pagar pequenas fortunas para quem encontrar bugs em produtos “topos de linha” como o Gemini (Imagem: gguy/Shutterstock)

Serviços de menor prioridade, como o NotebookLM ou o Jules, entram em categorias secundárias, enquanto produtos de terceiros ou projetos de código aberto fora do ecossistema Google não são contemplados. 

A lógica é concentrar os esforços dos caçadores de bugs nos ambientes nos quais uma falha pode afetar milhões de pessoas ao mesmo tempo.

Valores das recompensas

As recompensas variam de acordo com a gravidade da falha e o tipo de produto afetado. Uma vulnerabilidade crítica em serviços “topos de linha” pode render US$ 20 mil (cerca de R$ 113 mil) como valor base, por exemplo. 

A esse montante podem ser aplicados multiplicadores que levam em conta a qualidade do relatório e a originalidade da descoberta. Eles podem elevar o prêmio máximo para US$ 30 mil (aproximadamente R$ 170 mil)

Já em serviços considerados menos sensíveis, o valor cai, chegando a centenas de dólares em créditos. Desde que abriu espaço para falhas de IA em 2023, o Google distribuiu mais de US$ 430 mil (R$ 2,4 milhões) para pesquisadores.

Leia mais:

CodeMender e segurança em camadas no Drive

Além do programa de recompensas, o Google apresentou o CodeMender, agente de IA projetado para ajudar na correção de vulnerabilidades de software. 

A ferramenta sugere patches de segurança em código aberto, que depois passam por avaliação humana antes de serem aplicados. Segundo a empresa, o CodeMender já contribuiu com 72 correções em projetos públicos.

detecta ransomware
Tecnologia do Google intervém para criar ‘bolha protetora’ em torno de arquivos no Drive (Imagem: Google/Divulgação)

A estratégia também passa por reforçar a proteção dentro dos serviços mais usados. No Google Drive, a empresa implementa um modelo de IA treinado com milhões de amostras para detectar sinais de ransomware em tempo real

A tecnologia interrompe a sincronização de arquivos suspeitos e cria uma espécie de “bolha protetora” para evitar que o ataque se espalhe, enquanto orienta o usuário a restaurar documentos corrompidos. 

Segundo a Mandiant, subsidiária do Google, invasões desse tipo representam mais de 20% dos incidentes de cibersegurança no mundo, com prejuízos médios acima de US$ 5 milhões (R$ 26 milhões)

Para o Google, unir recompensas externas, agentes de IA e segurança embarcada em seus serviços é a chave para enfrentar ameaças cada vez mais sofisticadas.

(Essa matéria também usou informações do site The Verge.)

Pedro Spadoni
Redator(a)

Pedro Spadoni é jornalista formado pela Universidade Metodista de Piracicaba (Unimep). Já escreveu para sites, revistas e até um jornal. No Olhar Digital, escreve sobre (quase) tudo.