گوگل برنامه باگبانتی متنباز را موقتاً متوقف کرد؛ گزارشهای AI دردسرساز شدند
افزایش گزارشهای خودکار و عمدتاً نامعتبر باعث شد گوگل برنامه پاداش کشف آسیبپذیری در پروژههای متنباز را تا سال آینده متوقف کند.
گوگل برنامه Bug Bounty (پاداش کشف آسیبپذیری) در پروژههای متنباز خود را از اول اکتبر متوقف کرده است؛ تصمیمی که به گفته این شرکت، در پی افزایش قابلتوجه گزارشهای خودکار و عمدتاً نامعتبر گرفته شده است.

به گزارش تک مسیر؛ این برنامه که برای شناسایی و گزارش آسیبپذیریهای امنیتی در پروژههای متنباز طراحی شده، به پژوهشگران امنیتی امکان میدهد با کشف باگهای واقعی و گزارش آنها به گوگل، پاداش دریافت کنند.
وقتی AI بهجای باگ واقعی، گزارش تولید میکند
گسترش ابزارهای هوش مصنوعی باعث شده بررسی کد و پیدا کردن نقاط مشکوک در نرمافزار سریعتر شود؛ اما هر مورد مشکوک لزوماً یک آسیبپذیری واقعی نیست.
به گزارش TechCrunch، گوگل اعلام کرده تعداد گزارشهای خودکار به شکل قابلتوجهی افزایش یافته و بخش بسیار بزرگی از آنها معتبر نبودهاند. در چنین شرایطی، تیمهای امنیتی بهجای تمرکز بر آسیبپذیریهای واقعی، باید زمان بیشتری را صرف بررسی و رد گزارشهای اشتباه کنند.
این اتفاق یک چالش تازه در استفاده از هوش مصنوعی برای امنیت سایبری را نشان میدهد: کاهش هزینه تولید گزارش، اگر با اعتبارسنجی همراه نباشد، میتواند حجم نویز را هم افزایش دهد.
گوگل اعلام کرده این برنامه تا سال آینده متوقف خواهد بود.
میانبر تکمسیر
• عصاره خبر: گوگل بهدلیل افزایش شدید گزارشهای خودکار و عمدتاً نامعتبر، برنامه باگبانتی پروژههای متنباز را موقتاً متوقف کرد.
• مسیر اقدام: در استفاده از ابزارهای AI برای بررسی امنیتی، خروجی اولیه را گزارش قطعی تلقی نکنید و قبل از ارسال، آن را اعتبارسنجی کنید.
• ایده تک: AI میتواند سرعت کشف مسئله را بالا ببرد، اما اگر سازوکار بررسی همپای آن رشد نکند، سرعت بیشتر ممکن است به حجم بیشتر خطا تبدیل شود.
نظرات (۰)
هنوز نظری ثبت نشده — اولین نفر باشید!