فوری دوشنبه ۱۳ مهر ۱۴۰۵
مدار تک
افزایش شدید گزارش‌های خودکار امنیتی

گوگل برنامه باگ‌بانتی متن‌باز را موقتاً متوقف کرد؛ گزارش‌های AI دردسرساز شدند

افزایش گزارش‌های خودکار و عمدتاً نامعتبر باعث شد گوگل برنامه پاداش کشف آسیب‌پذیری در پروژه‌های متن‌باز را تا سال آینده متوقف کند.

گوگل برنامه Bug Bounty (پاداش کشف آسیب‌پذیری) در پروژه‌های متن‌باز خود را از اول اکتبر متوقف کرده است؛ تصمیمی که به گفته این شرکت، در پی افزایش قابل‌توجه گزارش‌های خودکار و عمدتاً نامعتبر گرفته شده است.

گوگل برنامه باگ‌بانتی متن‌باز را موقتاً متوقف کرد؛ گزارش‌های AI دردسرساز شدند

به گزارش تک مسیر؛ این برنامه که برای شناسایی و گزارش آسیب‌پذیری‌های امنیتی در پروژه‌های متن‌باز طراحی شده، به پژوهشگران امنیتی امکان می‌دهد با کشف باگ‌های واقعی و گزارش آنها به گوگل، پاداش دریافت کنند.

وقتی AI به‌جای باگ واقعی، گزارش تولید می‌کند

گسترش ابزارهای هوش مصنوعی باعث شده بررسی کد و پیدا کردن نقاط مشکوک در نرم‌افزار سریع‌تر شود؛ اما هر مورد مشکوک لزوماً یک آسیب‌پذیری واقعی نیست.

به گزارش TechCrunch، گوگل اعلام کرده تعداد گزارش‌های خودکار به شکل قابل‌توجهی افزایش یافته و بخش بسیار بزرگی از آنها معتبر نبوده‌اند. در چنین شرایطی، تیم‌های امنیتی به‌جای تمرکز بر آسیب‌پذیری‌های واقعی، باید زمان بیشتری را صرف بررسی و رد گزارش‌های اشتباه کنند.

این اتفاق یک چالش تازه در استفاده از هوش مصنوعی برای امنیت سایبری را نشان می‌دهد: کاهش هزینه تولید گزارش، اگر با اعتبارسنجی همراه نباشد، می‌تواند حجم نویز را هم افزایش دهد.

گوگل اعلام کرده این برنامه تا سال آینده متوقف خواهد بود.

میان‌بر تک‌مسیر

• عصاره خبر: گوگل به‌دلیل افزایش شدید گزارش‌های خودکار و عمدتاً نامعتبر، برنامه باگ‌بانتی پروژه‌های متن‌باز را موقتاً متوقف کرد.

• مسیر اقدام: در استفاده از ابزارهای AI برای بررسی امنیتی، خروجی اولیه را گزارش قطعی تلقی نکنید و قبل از ارسال، آن را اعتبارسنجی کنید.

• ایده تک: AI می‌تواند سرعت کشف مسئله را بالا ببرد، اما اگر سازوکار بررسی هم‌پای آن رشد نکند، سرعت بیشتر ممکن است به حجم بیشتر خطا تبدیل شود.

شناسنامهٔ خبر

منبع: TechCrunch
ترجمه و تنظیم: تک‌مسیر
کد خبر: ۱۷۰

نظرات (۰)

هنوز نظری ثبت نشده — اولین نفر باشید!

ثبت نظر جدید