گوگل برنامه پاداش باگ منبع باز را به دلیل افزایش هرزنامه های هوش مصنوعی متوقف می کند
گوگل اکنون ارسالها به برنامه پاداش آسیبپذیری نرمافزار منبع باز خود (OSS VRP) را پس از سیل گزارشهای تولید شده توسط هوش مصنوعی به حالت تعلیق درآورده است. [...]
گوگل اکنون ارسالها به برنامه پاداش آسیبپذیری نرمافزار منبع باز خود (OSS VRP) را پس از سیل گزارشهای تولید شده توسط هوش مصنوعی به حالت تعلیق درآورده است.
OSS VRP این شرکت، محققان امنیتی را تشویق میکند تا به طور مسئولانه نقایص امنیتی را در پروژههای منبع باز که توسط Google نگهداری میشوند، از جمله Golang، Angular، Bazel، Protocol Buffers، Fuchsia، و وابستگیهای مهم شخص ثالث، و همچنین تنظیمات مخزن مانند اقدامات GitHub، پیکربندیهای کنترل دسترسی برنامهها، افشا کنند.
این شرکت گفت: "ما دیگر به طور موقت ارسال آسیبپذیری محصول OSS VRP را نمیپذیریم. این بر گزارشهای زنجیره تامین OSS VRP یا هر گزارش برجسته تاثیری ندارد." "چرا این اتفاق می افتد؟ این مکث به دلیل افزایش قابل توجه ارسال های خودکار است که اکثریت قریب به اتفاق آنها معتبر نیستند."
گوگل اضافه کرد که اکنون در حال کار بر روی تنظیم مجدد OSS VRP برای رسیدگی به مشکلات ارسال خودکار است و اطلاعات بیشتری در مورد آنچه تغییر خواهد کرد در سال آینده ارائه خواهد شد.
گوگل در بهروزرسانی وبسایت Bug Hunters افزود: «ما به قالببندی مجدد و کار روی این جنبه از OSS VRP ادامه میدهیم و متعهد میشویم که در سهماهه اول 2027 بهروزرسانی را ارائه کنیم. "در ضمن، ما شما را تشویق میکنیم که در سایر برنامههای VRP ما تاثیر داشته باشید و در عوض آن را ارسال کنید، یا برنامه پاداش وصله را دنبال کنید. این تغییر آسیبپذیریهای محصول ارسال شده قبل از ۱ اکتبر ۲۰۲۶ را تحت تاثیر قرار نمیدهد."
گوگل اولین کسی نیست که برنامه پاداش باگ را در سال گذشته به دلیل هجوم مداوم گزارش های تولید شده توسط هوش مصنوعی با کیفیت پایین تعطیل می کند.
در ژانویه، نگهدارنده ابزار خط فرمان و کتابخانه curl، برنامه پاداش باگ امنیتی HackerOne پروژه را پس از غرق شدن در جریان گسترده گزارشهای آسیبپذیری AI slop پایان داد.
اخیرا، در اواسط سپتامبر، اینتل همچنین تمام پاداشهای مالی را برای نقصهای امنیتی در نرمافزار، سیستم عامل، سختافزار و سرویسهای گزارش شده در برنامه پاداش باگ Intigriti حذف کرد. با این حال، اینتل هنوز این تصمیم را توضیح نداده است.
در حالی که هنوز اقدامی مشابه انجام نداده است، مایکروسافت همچنین در ماه می هشدار داد که ابزارهای هوش مصنوعی اکنون به کشف آسیبپذیریهای بسیار بیشتری کمک میکنند، که منجر به «سرعت و گستردگی کشف آسیبپذیری [..] در سراسر صنعت نرمافزار افزایش مییابد» و «میتواند تقاضاهای عملیاتی را افزایش دهد».
ماه گذشته، مایکروسافت وصلههایی را برای رکوردشکنی 966 نقص منتشر کرد، از جمله دو آسیبپذیری روز صفر که به طور فعال مورد سوء استفاده قرار گرفتند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Google Gemini به زودی میتواند به فایلها، برنامهها و وب مک شما دسترسی کامل داشته باشد
کاهش شکاف دید IT سایه با Wazuh
گوگل ۴۰۳ میلیون یورو را به دلیل نقض حریم خصوصی داده های موقعیت مکانی جریمه کرد
Homebrew 7.0.0 دارای رابط کاربری گرافیکی داخلی، کنترل های امنیتی بهتر است
گوگل در مورد باگ جدید کروم در روز صفر که در حملات مورد سوء استفاده قرار می گیرد، هشدار می دهد
متن اصلی (انگلیسی)
Google halts open-source bug bounty program amid AI spam surge
Google has now suspended submissions to its Open Source Software Vulnerability Rewards Program (OSS VRP) after being flooded by AI-generated reports. [...]