0

برنامه باگ بانتی گوگل تسلیم هوش مصنوعی شد؛ هکرها دیگر برای گزارش آسیب‌پذیری‌ پاداش نمی‌گیرند

برنامه باگ بانتی گوگل تسلیم هوش مصنوعی شد؛ هکرها دیگر برای گزارش آسیب‌پذیری‌ پاداش نمی‌گیرند
بازدید 18

برنامه‌های باگ بانتی به هکرهای کلاه سفید اجازه می‌دهند در ازای گزارش آسیب‌پذیری‌های امنیتی شرکت‌های بزرگ، پاداش دریافت کنند. اما استفاده بی‌رویه از هوش مصنوعی در این حوزه و خیل عظیم گزارش‌های بی‌کیفیت، بسیاری از شرکت‌ها را به توقف چنین برنامه‌هایی وا داشته است.

گوگل در واکنش به افزایش شدید گزارش‌های نامعتبر تولیدشده با کمک هوش مصنوعی، ارسال گزارش آسیب‌پذیری برای محصولات در برنامه پاداش آسیب‌پذیری نرم‌افزارهای متن‌باز (OSS VRP) را موقتاً متوقف کرده است.

بنابر گزارش Tom’s Hardware، این شرکت در اطلاعیه‌ای اعلام کرد که بخش مربوط به گزارش آسیب‌پذیری محصولات در این برنامه از این تاریخ متوقف شده است. گوگل از مشارکت‌کنندگان خواسته تا زمان بازنگری برنامه، گزارش‌های خود را به سایر برنامه‌های VRP این شرکت ارسال کنند.

به گفته گوگل، این توقف موقتی است و شرکت قصد دارد پس از بازطراحی این بخش از برنامه، در سه‌ماهه نخست سال ۲۰۲۷ اطلاعات بیشتری درباره ادامه فعالیت آن منتشر کند.

در همین رابطه بخوانید:

– پایان برنامه «باگ باونتی» اینتل؛ محققان امنیتی دیگر برای پیدا کردن آسیب‌پذیری‌ها پاداش نمی‌گیرند!

هوش مصنوعی هزینه تولید گزارش‌ها را پایین آورده

مشکل اصلی به افزایش گزارش‌هایی بازمی‌گردد که با استفاده از ابزارهای هوش مصنوعی تولید شده‌اند، اما از نظر فنی معتبر نیستند. مدل‌های زبانی بزرگ می‌توانند در تحلیل کد و شناسایی آسیب‌پذیری‌های امنیتی مفید باشند، اما در عین از مشکلی به نام توهم هوش مصنوعی ای AI Hallucination هم رنچ می‌برند که باعث می‌شود در بسیاری موارد، وجود باگ یا آسیب‌پذیری را شناسایی کنند که اصلا وجود ندارد.

در برنامه‌های باگ‌بانتی، چنین گزارش‌هایی هزینه قابل‌توجهی برای تیم‌های امنیتی ایجاد می‌کنند؛ زیرا هر گزارش باید توسط کارشناسان بررسی و اعتبارسنجی شود. افزایش گزارش‌های کم‌کیفیت می‌تواند زمان توسعه‌دهندگان و پژوهشگران امنیتی را صرف بررسی مشکلاتی کند که اساساً وجود ندارند. پیش‌تر اینتل نیز دقیقاً به همین دلیل، پرداخت پاداش به جویندگان باگ را متوقف کرده بود.

البته این تصمیم به معنی تعطیلی کامل برنامه OSS VRP نیست. گوگل فعلاً ارسال گزارش آسیب‌پذیری محصولات را متوقف کرده و اعلام کرده در حال بررسی و بازطراحی این بخش از برنامه است. بنابراین سایر فعالیت‌های مرتبط با این برنامه ادامه دارد.

نظرات کاربران

  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم اَپ ریویو منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.
  • لطفا از تایپ فینگلیش بپرهیزید. در غیر اینصورت دیدگاه شما منتشر نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

اخبار و مقالات گوناگون