Oossa

Google, yapay zekâ kaynaklı spam nedeniyle açık kaynak hata ödül programını durdurdu

Google, yapay zekâ araçlarıyla oluşturulan geçersiz bildirimlerdeki artış nedeniyle 1 Ekim’de açık kaynak ödül programına ürün güvenlik açığı bildirimi kabul etmeyi durdurdu.

OossaOossa yayın tarihi: 1 dk okuma

Arnold Francisca · Unsplash

Google, 1 Ekim’de Açık Kaynak Yazılım Güvenlik Açığı Ödül Programı’na (OSS VRP) ürün güvenlik açığı bildirimlerini geçici olarak kabul etmeyi durdurduğunu açıkladı. Şirket, yapay zekâ araçlarıyla oluşturulan geçersiz bildirimlerdeki artışla ilgilenirken programı askıya alacak. Google, katılımcıların diğer VRP programlarına hata bildirmeye devam edebileceğini söyledi ve durumla ilgili 2027’nin ilk çeyreğine kadar güncelleme paylaşma sözü verdi.

Askıya alma kararına ne yol açtı?

Şirket, yapay zekâ tarafından otomatik olarak oluşturulmuş gibi görünen ve geçerli güvenlik bulguları içermeyen çok sayıda bildirim tespit etti. Bu düşük kaliteli bildirimler inceleme sürecini tıkadı ve mühendislerin gerçek hatalara odaklanmasını zorlaştırdı. Programın etkinliğini korumak için Google, bildirim kabul sürecini yeniden tasarlayana kadar yeni ürün bildirimlerini durdurmaya karar verdi.

Neden önemli

Güvenlik araştırmacıları için bu ara, şimdilik açık kaynak hatalarını başka ödül programları üzerinden bildirmeleri gerektiği anlamına geliyor; bu da geçerli bulgular için ödeme alınmasını geciktirebilir. Geliştiriciler açısından kısa süreli bu boşluk, kullandıkları açık kaynak bileşenlerine yönelik hızlı düzeltmelerin sayısını azaltabilir. Google, 2027’de paylaşacağını vaat ettiği güncellemenin ötesinde askıya alma kararının ne kadar süreceğini açıklamadı.

Bu makale faydalı oldu mu?
Paylaş

Sıradaki okuma

Oossa · Bülten

Yapay zekâda hafta, anlaşılır dille

Her pazartesi: bilmeye değer haberler, sade bir dille. Ücretsiz, spam yok.