گوگل هوش مصنوعی را برای یافتن باگ ها تحسین کرد. اکنون گزارش های زیادی دارد، اشکالات کافی نیست
هوش مصنوعی شکار حشرات را آسانتر کرد. اکنون گوگل در حال مقابله با پیامدها است.
TL; DR
گوگل پس از افزایش شدید ارسالهای خودکار، که بسیاری از آنها نامعتبر هستند، از طریق OSS VRP خود پذیرش گزارشهای آسیبپذیری محصول را متوقف کرده است.
این شرکت قبلا در ماه مارس در مورد افزایش شدید گزارشهای تولید شده توسط هوش مصنوعی، از جمله اشکالات توهمآمیز و مشکلات کمتأثیر هشدار داده بود.
زمان نادیده گرفتن آن سخت است: گوگل بیشتر سال 2026 را صرف تمجید از هوش مصنوعی برای سریعتر، آسانتر و کارآمدتر کردن شکار حشرات کرده است.
گوگل کار بسیار خوبی برای نشان دادن آنچه که هوش مصنوعی می تواند برای امنیت نرم افزار انجام دهد انجام داده است. عوامل هوش مصنوعی آن در حال یافتن باگهایی هستند که انسانها از قلم انداختهاند، آسیبپذیریهایی را که سالها در کد مدفون شدهاند را کشف میکنند و پایگاههای کد عظیم را سریعتر از تیمهای امنیتی اسکن میکنند. مدیران گوگل حتی برخی از این ابزارها را "تغییرگر بازی" نامیده اند. اما یک چروک نسبتا خندهدار در این داستان موفقیت ظاهر شد: هوش مصنوعی ظاهرا در کمک به مردم برای یافتن اشکالات آنقدر خوب شده است که Google مجبور شده یکی از درهایی را که از طریق آن اشکالات گزارش میشد ببندد.
غول جستجو پس از آنچه که به عنوان "افزایش قابل توجه ارسال های خودکار" توصیف می کند، به طور موقت پذیرش ارسال های آسیب پذیری محصول از طریق برنامه پاداش آسیب پذیری نرم افزار منبع باز یا OSS VRP را متوقف کرده است.
متن اصلی (انگلیسی)
Google praised AI for finding bugs. Now it has too many reports, not enough bugs
AI made bug hunting easier. Now Google is dealing with the fallout.