شبکه و امنیت

گوگل برنامه Bug Bounty متن‌باز خود را به خاطر هجوم اسپم‌های هوش مصنوعی متوقف کرد!

حوصله دارید که یک خبر مهم و جالب درباره دنیای فناوری را با هم مرور کنیم؟ گوگل موقتاً دریافت گزارش آسیب‌پذیری در برنامه Open Source Software Vulnerability Rewards Program (معروف به OSS VRP) را متوقف کرده است. ماجرا از این قرار است که این شرکت زیرهجوم سیل عظیمی از گزارش‌های خودکار و فیک تولید شده توسط هوش مصنوعی قرار گرفته و تیم امنیت آن دیگر کشش بررسی این حجم از اطلاعات بی‌ارزش را ندارد!

گوگل در آگوست ۲۰۲۲ این برنامه جذاب را راه‌اندازی کرده بود تا به محققان امنیتی که باگ‌های پروژه‌های متن‌باز مهم مثل Golang، Angular و Bazel را پیدا می‌کنند، پاداش‌های نقدی از ۱۰۰ تا بیش از ۳۱ هزار دلار بدهد. اما حالا اوضاع فرق کرده است. گوگل اعلام کرده: «این توقف موقتی به خاطر افزایش چشمگیر ارسال‌های خودکار است که اکثریت قاطع آن‌ها اصلاً معتبر نیستند.»

nn

هوش مصنوعی - گوگل برنامه Bug Bounty متن‌باز خود را به خاطر هجوم اسپم‌های هوش مصنوعی متوقف کرد!

nn

هوش مصنوعی - گوگل برنامه Bug Bounty متن‌باز خود را به خاطر هجوم اسپم‌های هوش مصنوعی متوقف کرد!

وقتی هوش مصنوعی دردسرساز می‌شود

البته نگران نباشید؛ تمام گزارش‌های مربوط به زنجیره تأمین یا گزارش‌هایی که تا پیش از اکتبر ۲۰۲۶ ارسال شده‌اند سر جای خود باقی می‌مانند و بررسی می‌شوند. همچنین محققان هنوز هم می‌توانند از طریق Google Patch Rewards Program برای رفع باگ‌ها پاداش بگیرند یا باگ‌های مربوط به سرویس‌های ابری را در Cloud VRP گزارش کنند. گوگل قصد دارد ساختار این برنامه را بازطراحی کند و در سه ماهه اول سال ۲۰۲۷ با تغییرات جدید برگردد.

گوگل اولین قربانی این جریان نیست. پیش از این هم ابزار معروف curl و غول سخت‌افزاری دنیا یعنی Intel به دلیل بمباران شدن با گزارش‌های بی‌کیفیت و اصطلاحاً AI slop مجبور شده بودند برنامه‌های مشابه خود را تعطیل کنند یا پاداش‌های مالی را حذف کنند. مایکروسافت هم هشدار داده که ابزارهای هوش مصنوعی سرعت کشف باگ‌ها را بالا برده‌اند اما در عین حال چالش‌های عملیاتی سنگینی را برای تیم‌های امنیتی ایجاد کرده‌اند.

سیل گزارش‌های فیک و خودکار مبتنی بر هوش مصنوعی، بزرگترین شرکت‌های دنیای فناوری را مجبور کرده تا در برنامه‌های تشویق به کشف باگ تجدیدنظر جدی کنند.

منبع اصلی: BleepingComputer Linux | 13 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا