أوقفت Google استقبال بلاغات أخطاء المنتجات في برنامج OSS Vulnerability Reward Program، وفقاً لتقرير نشره موقع Tom's Hardware. وتقول الشركة إن موجة من تقارير الثغرات غير الصحيحة التي أنشأها الذكاء الاصطناعي أنهكت المهندسين ومشرفي المشاريع مفتوحة المصدر الذين يتولون فرزها. وتخطط Google لتحديث البرنامج بحلول الربع الأول من 2027.
هذا القرار مهم لأن برامج مكافآت الأخطاء تشكّل خط دفاع أول لبرمجيات مفتوحة المصدر تُستخدم في الهواتف والخوادم والخدمات السحابية. وعندما تستطيع أدوات الذكاء الاصطناعي إنتاج آلاف التقارير المقنعة، يصبح المراجعون البشر الذين يفصلون الأخطاء الحقيقية عن الضجيج عنق الزجاجة، ويتوقف نظام المكافآت عن العمل كما هو مقصود.
لماذا أوقفت Google استقبال بلاغات ثغرات المصادر المفتوحة
بحسب Tom's Hardware، تعرّض برنامج OSS Vulnerability Reward Program لآلاف التقارير الرديئة. تبدو هذه البلاغات وكأنها نتائج أمنية، لكنها لا تحتوي على ثغرة حقيقية، ومع ذلك يجب قراءة كل واحد منها وفرزه وإغلاقه بواسطة شخص.
يقع هذا العبء على مهندسي Google وعلى مشرفي المشاريع مفتوحة المصدر الذين يبقون المشاريع الحيوية تعمل. ويُقال إنهم غارقون في العمل، ما يدفع الثغرات الحقيقية إلى مؤخرة قائمة الانتظار ويستهلك وقتاً كان يمكن تخصيصه للإصلاحات.
- Google أوقفت استقبال بلاغات أخطاء المنتجات في OSS Vulnerability Reward Program
- السبب موجة تقارير غير صحيحة أنشأها الذكاء الاصطناعي
- يُقال إن المهندسين ومشرفي المصادر المفتوحة غارقون في العمل
- Google تخطط لتحديث البرنامج بحلول الربع الأول 2027


