Искусственный интеллект

Google приостановила программу поиска уязвимостей в открытом ПО из-за потока недействительных заявок от ИИ

Google временно остановила программу вознаграждений за уязвимости в открытом программном обеспечении из-за значительного роста автоматизированных заявок, большинство которых оказались недействительными

Один основной источник · Как мы проверяем новости

Google приостановила программу поиска уязвимостей в открытом ПО из-за потока недействительных заявок от ИИ
Иллюстрация к материалу RedBTC News

Что произошло

Google приостановила Open Source Software Vulnerability Rewards Program — программу, в рамках которой исследователи получали вознаграждения за обнаружение уязвимостей в открытом программном обеспечении компании.

По словам Google, причиной стал значительный рост автоматизированных заявок: подавляющее большинство из них не были действительными.

Что известно о приостановке

Программа прекратила работу 1 октября. Google сообщила, что опубликует обновление по этому вопросу в первом квартале 2027 года.

По данным Tom’s Hardware, инженеры Google и сопровождающие проекты открытого ПО оказались перегружены недействительными отчетами и сообщениями с вымышленными сведениями.

Контекст

Ранее TechCrunch сообщал, что специалисты по кибербезопасности предупреждали о рисках, которые поток некачественных материалов, созданных с помощью ИИ, может создать для программ поиска уязвимостей.

Почему это важно

Автоматизированные недействительные заявки увеличивают нагрузку на команды, которые проверяют сообщения об уязвимостях. На время паузы Google направила участников к другим своим программам вознаграждений за поиск ошибок.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. techcrunch.com