پرش به محتوای اصلی

گوگل برنامه پاداش باگ منبع باز را به دلیل افزایش هرزنامه های هوش مصنوعی متوقف می کند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۳, دوشنبه، ساعت ۱۱:۵۷حدود 2 دقیقه مطالعه

گوگل اکنون ارسال‌ها به برنامه پاداش آسیب‌پذیری نرم‌افزار منبع باز خود (OSS VRP) را پس از سیل گزارش‌های تولید شده توسط هوش مصنوعی به حالت تعلیق درآورده است. [...]

گوگل اکنون ارسال‌ها به برنامه پاداش آسیب‌پذیری نرم‌افزار منبع باز خود (OSS VRP) را پس از سیل گزارش‌های تولید شده توسط هوش مصنوعی به حالت تعلیق درآورده است.

OSS VRP این شرکت، محققان امنیتی را تشویق می‌کند تا به طور مسئولانه نقایص امنیتی را در پروژه‌های منبع باز که توسط Google نگهداری می‌شوند، از جمله Golang، Angular، Bazel، Protocol Buffers، Fuchsia، و وابستگی‌های مهم شخص ثالث، و همچنین تنظیمات مخزن مانند اقدامات GitHub، پیکربندی‌های کنترل دسترسی برنامه‌ها، افشا کنند.

این شرکت گفت: "ما دیگر به طور موقت ارسال آسیب‌پذیری محصول OSS VRP را نمی‌پذیریم. این بر گزارش‌های زنجیره تامین OSS VRP یا هر گزارش برجسته تاثیری ندارد." "چرا این اتفاق می افتد؟ این مکث به دلیل افزایش قابل توجه ارسال های خودکار است که اکثریت قریب به اتفاق آنها معتبر نیستند."

گوگل اضافه کرد که اکنون در حال کار بر روی تنظیم مجدد OSS VRP برای رسیدگی به مشکلات ارسال خودکار است و اطلاعات بیشتری در مورد آنچه تغییر خواهد کرد در سال آینده ارائه خواهد شد.

گوگل در به‌روزرسانی وب‌سایت Bug Hunters افزود: «ما به قالب‌بندی مجدد و کار روی این جنبه از OSS VRP ادامه می‌دهیم و متعهد می‌شویم که در سه‌ماهه اول 2027 به‌روزرسانی را ارائه کنیم. "در ضمن، ما شما را تشویق می‌کنیم که در سایر برنامه‌های VRP ما تاثیر داشته باشید و در عوض آن را ارسال کنید، یا برنامه پاداش وصله را دنبال کنید. این تغییر آسیب‌پذیری‌های محصول ارسال شده قبل از ۱ اکتبر ۲۰۲۶ را تحت تاثیر قرار نمی‌دهد."

گوگل اولین کسی نیست که برنامه پاداش باگ را در سال گذشته به دلیل هجوم مداوم گزارش های تولید شده توسط هوش مصنوعی با کیفیت پایین تعطیل می کند.

در ژانویه، نگهدارنده ابزار خط فرمان و کتابخانه curl، برنامه پاداش باگ امنیتی HackerOne پروژه را پس از غرق شدن در جریان گسترده گزارش‌های آسیب‌پذیری AI slop پایان داد.

اخیرا، در اواسط سپتامبر، اینتل همچنین تمام پاداش‌های مالی را برای نقص‌های امنیتی در نرم‌افزار، سیستم عامل، سخت‌افزار و سرویس‌های گزارش شده در برنامه پاداش باگ Intigriti حذف کرد. با این حال، اینتل هنوز این تصمیم را توضیح نداده است.

در حالی که هنوز اقدامی مشابه انجام نداده است، مایکروسافت همچنین در ماه می هشدار داد که ابزارهای هوش مصنوعی اکنون به کشف آسیب‌پذیری‌های بسیار بیشتری کمک می‌کنند، که منجر به «سرعت و گستردگی کشف آسیب‌پذیری [..] در سراسر صنعت نرم‌افزار افزایش می‌یابد» و «می‌تواند تقاضاهای عملیاتی را افزایش دهد».

ماه گذشته، مایکروسافت وصله‌هایی را برای رکوردشکنی 966 نقص منتشر کرد، از جمله دو آسیب‌پذیری روز صفر که به طور فعال مورد سوء استفاده قرار گرفتند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Google Gemini به زودی می‌تواند به فایل‌ها، برنامه‌ها و وب مک شما دسترسی کامل داشته باشد

کاهش شکاف دید IT سایه با Wazuh

گوگل ۴۰۳ میلیون یورو را به دلیل نقض حریم خصوصی داده های موقعیت مکانی جریمه کرد

Homebrew 7.0.0 دارای رابط کاربری گرافیکی داخلی، کنترل های امنیتی بهتر است

گوگل در مورد باگ جدید کروم در روز صفر که در حملات مورد سوء استفاده قرار می گیرد، هشدار می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Google halts open-source bug bounty program amid AI spam surge

Google has now suspended submissions to its Open Source Software Vulnerability Rewards Program (OSS VRP) after being flooded by AI-generated reports. [...]

همه‌ی اخبار فناوری