گوگل در Oct. 1 اعلام کرد که ارسال گزارش آسیبپذیری محصولات به برنامه پاداش آسیبپذیری نرمافزار متنباز (OSS VRP) را تعلیق میکند. این توقف موقت است و تا زمانی ادامه خواهد داشت که شرکت به موج گزارشهای نامعتبری رسیدگی کند که ابزارهای هوش مصنوعی تولید کردهاند. گوگل گفت شرکتکنندگان همچنان میتوانند باگها را به برنامههای دیگر VRP ارسال کنند و وعده داد تا سهماهه نخست 2027 درباره وضعیت برنامه بهروزرسانی بدهد.
چه چیزی باعث تعلیق برنامه شد؟
این شرکت متوجه تعداد زیادی گزارش شد که به نظر میرسید بهطور خودکار با هوش مصنوعی تولید شدهاند و یافته امنیتی معتبری در بر نداشتند. این گزارشهای کمکیفیت روند بررسی را مختل کردند و تمرکز مهندسان بر باگهای واقعی را دشوارتر ساختند. گوگل برای حفظ اثربخشی برنامه تصمیم گرفت ارسال گزارشهای جدید درباره محصولات را متوقف کند تا بتواند روند دریافت گزارشها را بازطراحی کند.
چرا مهم است
برای پژوهشگران امنیتی، این توقف یعنی فعلاً باید باگهای متنباز را از طریق برنامههای پاداش دیگری گزارش کنند؛ موضوعی که ممکن است پرداخت پاداش برای یافتههای معتبر را به تأخیر بیندازد. برای توسعهدهندگان، این وقفه کوتاهمدت ممکن است تعداد اصلاحیههای سریع برای مؤلفههای متنبازی را که به آنها متکی هستند کاهش دهد. گوگل نگفته است تعلیق، فراتر از بهروزرسانی وعدهدادهشده در 2027، چه مدت ادامه خواهد داشت.