أوقفت Google برنامج مكافآت ثغرات البرمجيات مفتوحة المصدر (Open Source Software Vulnerability Rewards Program)، وهو برنامج مكافآت الأخطاء الذي كان يدفع للباحثين مقابل اكتشاف الثغرات في برمجياتها مفتوحة المصدر. وقد جُمّد البرنامج اعتباراً من 1 أكتوبر، بحسب منشورات على منصة X وعلى موقع البرنامج، مع وعد الشركة بتحديث في الربع الأول من 2027.
السبب المعلن هو "ارتفاع كبير في الإرسالات الآلية، غالبيتها العظمى غير صالحة"، بحسب ما نقلته TechCrunch. بعبارة أخرى، تقارير الأخطاء المولّدة بالذكاء الاصطناعي — التي كثيراً ما تكون مُتخيَّلة أو خاطئة ببساطة — أغرقت المهندسين والقائمين على المشاريع مفتوحة المصدر الذين يتعيّن عليهم قراءتها. وتوجّه Google المشاركين في هذه الأثناء نحو برامجها الأخرى لمكافآت الأخطاء.
لماذا أغرقت تقارير الذكاء الاصطناعي الرديئة برنامج مكافآت Google؟
هذا لم يأتِ من فراغ. فقد نقلت TechCrunch العام الماضي أن خبراء الأمن السيبراني حذّروا بالفعل من أن التقارير الرديئة المولّدة بالذكاء الاصطناعي تشكّل خطراً جدياً على برامج مكافآت الأخطاء، ويبدو الآن أن برنامج Google مفتوح المصدر هو أوضح دليل على تحقّق هذا التوقّع.
تعتمد برامج مكافآت الأخطاء على معادلة بسيطة: يقضي الباحثون وقتهم في البحث عن عيوب حقيقية، وتدفع الشركات مقابل تلك التي تهمّ فعلاً. لكن عندما تستطيع الأدوات الآلية توليد تقارير تبدو معقولة بتكلفة شبه معدومة، ينفجر الحجم وانهارت الجودة. وبحسب Tom's Hardware، أُغرق مهندسو Google والقائمون على المشاريع مفتوحة المصدر بتقارير غير صالحة أو تحتوي على تهويمات.
أما بالنسبة إلى Google، فقد توقّف هذا المقايضة عن أن يكون منطقياً. فمراجعة سيل من تقارير الثغرات المزيفة أو غير الدقيقة تستهلك وقت الهندسة، وقد تدفن تحتها النتائج الأمنية الحقيقية.
برنامج مكافآت Google: ما الذي يتغيّر الآن؟
يخصّ التوقف تحديداً برنامج مكافآت ثغرات البرمجيات مفتوحة المصدر، وليس جهود Google الأخرى في مكافآت الأخطاء. وقالت الشركة إنها ستقدّم تحديثاً في الربع الأول من 2027، ما يترك البرنامج معطلاً لأكثر من عام كامل.
ويُشجَّع الباحثون الذين كانوا نشطين في البرنامج على الإرسال إلى برامج Google الأخرى للمكافآت بدلاً من ذلك. ولم تُعلن الشركة عن أي تغيير في طريقة فحص تلك البرامج للإرسالات.


