Oossa

گوگل برنامه پاداش باگ‌های متن‌باز را به‌دلیل هرزنامه هوش مصنوعی متوقف کرد

گوگل از Oct. 1 پذیرش گزارش آسیب‌پذیری محصولات را در برنامه پاداش متن‌باز خود متوقف کرد؛ دلیل این تصمیم، موج گزارش‌های نامعتبرِ تولیدشده با هوش مصنوعی بود.

Oossaمنتشرشده توسط Oossa: 1 دقیقه مطالعه

Arnold Francisca · Unsplash

گوگل در Oct. 1 اعلام کرد که ارسال گزارش آسیب‌پذیری محصولات به برنامه پاداش آسیب‌پذیری نرم‌افزار متن‌باز (OSS VRP) را تعلیق می‌کند. این توقف موقت است و تا زمانی ادامه خواهد داشت که شرکت به موج گزارش‌های نامعتبری رسیدگی کند که ابزارهای هوش مصنوعی تولید کرده‌اند. گوگل گفت شرکت‌کنندگان همچنان می‌توانند باگ‌ها را به برنامه‌های دیگر VRP ارسال کنند و وعده داد تا سه‌ماهه نخست 2027 درباره وضعیت برنامه به‌روزرسانی بدهد.

چه چیزی باعث تعلیق برنامه شد؟

این شرکت متوجه تعداد زیادی گزارش شد که به نظر می‌رسید به‌طور خودکار با هوش مصنوعی تولید شده‌اند و یافته امنیتی معتبری در بر نداشتند. این گزارش‌های کم‌کیفیت روند بررسی را مختل کردند و تمرکز مهندسان بر باگ‌های واقعی را دشوارتر ساختند. گوگل برای حفظ اثربخشی برنامه تصمیم گرفت ارسال گزارش‌های جدید درباره محصولات را متوقف کند تا بتواند روند دریافت گزارش‌ها را بازطراحی کند.

چرا مهم است

برای پژوهشگران امنیتی، این توقف یعنی فعلاً باید باگ‌های متن‌باز را از طریق برنامه‌های پاداش دیگری گزارش کنند؛ موضوعی که ممکن است پرداخت پاداش برای یافته‌های معتبر را به تأخیر بیندازد. برای توسعه‌دهندگان، این وقفه کوتاه‌مدت ممکن است تعداد اصلاحیه‌های سریع برای مؤلفه‌های متن‌بازی را که به آن‌ها متکی هستند کاهش دهد. گوگل نگفته است تعلیق، فراتر از به‌روزرسانی وعده‌داده‌شده در 2027، چه مدت ادامه خواهد داشت.

آیا این مقاله مفید بود؟
اشتراک‌گذاری

بیشتر بخوانید

Oossa · خبرنامه

هفتهٔ هوش مصنوعی، به زبان ساده

هر دوشنبه: خبرهایی که ارزش دانستن دارند، به زبان ساده. رایگان و بدون هرزنامه.