Google ने 1 Oct. को घोषणा की कि वह अपने Open Source Software Vulnerability Reward Program (OSS VRP) में उत्पादों की सुरक्षा खामियों से जुड़ी रिपोर्ट लेना रोक रहा है। यह रोक अस्थायी है। कंपनी AI टूल से तैयार की गई अमान्य रिपोर्टों की बढ़ती संख्या से निपटने के दौरान इसे जारी रखेगी। Google ने कहा कि प्रतिभागी दूसरे VRP कार्यक्रमों में बग की रिपोर्ट भेज सकते हैं। कंपनी ने स्थिति पर Q1 2027 तक अपडेट देने का वादा किया है।
रोक की वजह क्या बनी?
कंपनी ने बड़ी संख्या में ऐसी रिपोर्टें देखीं जो AI से अपने-आप तैयार की गई लग रही थीं और जिनमें सुरक्षा से जुड़ी कोई मान्य खामी नहीं थी। इन कम गुणवत्ता वाली रिपोर्टों से समीक्षा प्रक्रिया पर बोझ पड़ा और इंजीनियरों के लिए असली बग पर ध्यान देना मुश्किल हुआ। कार्यक्रम की प्रभावशीलता बनाए रखने के लिए Google ने नई उत्पाद-संबंधी रिपोर्टें लेना तब तक रोकने का फैसला किया, जब तक वह रिपोर्ट जमा करने की प्रक्रिया को नए सिरे से तैयार नहीं कर लेता।
यह क्यों मायने रखता है
सुरक्षा शोधकर्ताओं को फिलहाल ओपन-सोर्स बग की रिपोर्ट दूसरे इनाम कार्यक्रमों के ज़रिए भेजनी होगी। इससे मान्य खामियों पर इनाम मिलने में देरी हो सकती है। डेवलपरों के लिए, इस अस्थायी अंतराल का मतलब उन ओपन-सोर्स घटकों में तुरंत सुधारों की संख्या कम होना हो सकता है जिन पर वे निर्भर हैं। Google ने 2027 में अपडेट देने के वादे के अलावा यह नहीं बताया है कि रोक कितने समय तक रहेगी।