Akibat banjir laporan tersebut, Google sebelumnya memperketat syarat laporan. Untuk beberapa proyek penting, laporan kerusakan memori harus dilengkapi bukti reproduksi menggunakan OSS-Fuzz atau patch yang sudah digabungkan. Google juga mengurangi atau menghapus hadiah untuk sejumlah kategori laporan pada proyek dengan prioritas lebih rendah.

Namun langkah itu tampaknya belum cukup. TechCrunch melaporkan Google akhirnya memilih menghentikan sementara OSS VRP sampai tahun depan.

Fenomena ini memperlihatkan sisi lain penggunaan AI dalam keamanan siber. AI dapat mempercepat pencarian potensi bug, tetapi kemampuan menghasilkan laporan dalam jumlah besar juga dapat menciptakan AI slop yang justru menambah pekerjaan tim keamanan.

Meski demikian, penghentian ini bukan berarti Google menutup seluruh program bug bounty. Yang dihentikan sementara adalah OSS VRP untuk pelaporan kerentanan pada software open-source Google. Program keamanan Google lainnya masih dapat diikuti peneliti.