# گوگل برنامه پاداش باگ‌های متن‌باز را به‌دلیل هرزنامه هوش مصنوعی متوقف کرد

> گوگل از Oct. 1 پذیرش گزارش آسیب‌پذیری محصولات را در برنامه پاداش متن‌باز خود متوقف کرد؛ دلیل این تصمیم، موج گزارش‌های نامعتبرِ تولیدشده با هوش مصنوعی بود.

Oossa · 2026-10-03 · https://oossa.com/fa/google-pauses-open-source-bug-bounty-program-after-ai-spam

گوگل در Oct. 1 اعلام کرد که ارسال گزارش آسیب‌پذیری محصولات به برنامه پاداش آسیب‌پذیری نرم‌افزار متن‌باز (OSS VRP) را تعلیق می‌کند. این توقف موقت است و تا زمانی ادامه خواهد داشت که شرکت به موج گزارش‌های نامعتبری رسیدگی کند که ابزارهای هوش مصنوعی تولید کرده‌اند. گوگل گفت شرکت‌کنندگان همچنان می‌توانند باگ‌ها را به برنامه‌های دیگر VRP ارسال کنند و وعده داد تا سه‌ماهه نخست 2027 درباره وضعیت برنامه به‌روزرسانی بدهد.

## چه چیزی باعث تعلیق برنامه شد؟

این شرکت متوجه تعداد زیادی گزارش شد که به نظر می‌رسید به‌طور خودکار با هوش مصنوعی تولید شده‌اند و یافته امنیتی معتبری در بر نداشتند. این گزارش‌های کم‌کیفیت روند بررسی را مختل کردند و تمرکز مهندسان بر باگ‌های واقعی را دشوارتر ساختند. گوگل برای حفظ اثربخشی برنامه تصمیم گرفت ارسال گزارش‌های جدید درباره محصولات را متوقف کند تا بتواند روند دریافت گزارش‌ها را بازطراحی کند.

## حقایق

- گوگل ارسال گزارش آسیب‌پذیری محصولات را در Oct. 1, 2026 تعلیق کرد.
- این تعلیق شامل برنامه پاداش آسیب‌پذیری نرم‌افزار متن‌باز (OSS VRP) می‌شود.
- گوگل از گزارش‌دهندگان خواست تا پایان این توقف از برنامه‌های دیگر VRP استفاده کنند.
- این شرکت تا Q1 2027 به‌روزرسانی‌ای ارائه خواهد کرد.

## چرا مهم است

برای پژوهشگران امنیتی، این توقف یعنی فعلاً باید باگ‌های متن‌باز را از طریق برنامه‌های پاداش دیگری گزارش کنند؛ موضوعی که ممکن است پرداخت پاداش برای یافته‌های معتبر را به تأخیر بیندازد. برای توسعه‌دهندگان، این وقفه کوتاه‌مدت ممکن است تعداد اصلاحیه‌های سریع برای مؤلفه‌های متن‌بازی را که به آن‌ها متکی هستند کاهش دهد. گوگل نگفته است تعلیق، فراتر از به‌روزرسانی وعده‌داده‌شده در 2027، چه مدت ادامه خواهد داشت.

## منابع و ارجاع‌ها

1. [Google freezes open-source bug bounty program amid flood of invalid AI slop submissions](https://www.tomshardware.com/tech-industry/artificial-intelligence/google-suspends-part-of-the-oss-vrp-bug-bounty-program-due-to-an-influx-of-invalid-ai-submissions-product-vulnerability-submissions-ended-october-1) – Tom's Hardware, 2026-10-03

آخرین به‌روزرسانی: 2026-10-03
