اخبار هوش مصنوعی

توقف برنامه باگ‌بانتی متن‌باز گوگل تا ۲۰۲۷ به دلیل گزارش‌های نامعتبر

گوگل به‌دلیل افزایش گزارش‌های نامعتبر تولیدشده با هوش مصنوعی، ارسال گزارش آسیب‌پذیری محصولات در برنامه OSS VRP را تا سال ۲۰۲۷ متوقف کرد . هوش مصنوعی تک‌ناک گوگل در پستی رسمی در شبکه اجتماعی X در اول اکتبر اعلام کرد شرکت‌کنندگان می‌توانند در این مدت برنامه‌های…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • گزارش‌های
  • گوگل
  • برنامه
  • هوش
  • افزایش
  • مصنوعی
توقف برنامه باگ‌بانتی متن‌باز گوگل تا ۲۰۲۷ به دلیل گزارش‌های نامعتبر

خلاصه تحلیلی خبر

گوگل به‌دلیل افزایش گزارش‌های نامعتبر تولیدشده با هوش مصنوعی، ارسال گزارش آسیب‌پذیری محصولات در برنامه OSS VRP را تا سال ۲۰۲۷ متوقف کرد . هوش مصنوعی تک‌ناک گوگل در پستی رسمی در شبکه اجتماعی X در اول اکتبر اعلام کرد شرکت‌کنندگان می‌توانند در این مدت برنامه‌های…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، گزارش‌های، گوگل، برنامه، هوش

گوگل به‌دلیل افزایش گزارش‌های نامعتبر تولیدشده با هوش مصنوعی، ارسال گزارش آسیب‌پذیری محصولات در برنامهOSS VRPرا تا سال۲۰۲۷متوقف کرد.

هوش مصنوعیتک‌ناکگوگل در پستی رسمی در شبکه اجتماعی X در اول اکتبر اعلام کرد شرکت‌کنندگان می‌توانند در این مدت برنامه‌های دیگر VRP را بررسی کنند.

گوگل همچنین اعلام کرد تا سه‌ماهه اول سال ۲۰۲۷ درباره وضعیت این بخش از برنامه اطلاع‌رسانی خواهد کرد و در این فاصله، ساختار آن را بازطراحی و روی این بخش کار می‌کند.

این تعلیق از اول اکتبر، یعنی همان روز اعلام تصمیم گوگل، اجرایی شده است و گزارش‌های مربوط به آسیب‌پذیری محصولات که پیش از این تاریخ ارسال شده‌اند، همچنان مشمول بررسی خواهند بود.

گوگل اعلام کرده است که ممکن است برخی گزارش‌های آسیب‌پذیری محصولات را از طریق برنامه Cloud VRP نیز بپذیرد، البته این موضوع به برخی مخازن Google Cloud که بر محصولات Google Cloud تأثیر می‌گذارند محدود می‌شود.

این تعلیق شامل گزارش‌های مربوط به زنجیره تأمین نرم‌افزار در برنامه OSS VRP نمی‌شود. در اتفاقی مشابه، توسعه‌دهندگان لینوکس نیز به‌دلیل افزایش گزارش‌های جعلی تولیدشده با هوش مصنوعی، پشتیبانی از برخی درایورهای قدیمی شبکه را متوقف کردند.

افزایش گزارش‌های نامعتبر با کمک هوش مصنوعی

تصویری از لوگوی گوگل

OSS VRP یک برنامه تخصصی باگ‌بانتی امنیتی گوگل است که به پژوهشگران مستقل امنیتی برای شناسایی و افشای مسئولانه نقص‌های امنیتی در اکوسیستم متن‌باز گوگل انگیزه می‌دهد.

در این برنامه، گزارش‌های مربوط به آسیب‌پذیری محصولات معمولاً نقص‌های کدنویسی، خطاهای منطقی یا ایرادهای طراحی در مخازن عمومی گوگل را بررسی می‌کنند. این فرایند در گذشته کاری دشوار و دستی بود و به مهارت و تخصص نیاز داشت.

با افزایش استفاده از مدل‌های زبانی بزرگ و اسکریپت‌های خودکار برای جست‌وجوی باگ، هزینه و زمان لازم برای این کار تقریباً از بین رفته است. در نتیجه، تعداد زیادی گزارش کم‌کیفیت و تولیدشده با هوش مصنوعی به برنامه ارسال شده است.

گزارش‌ها حاکی از آن است که مهندسان گوگل و نگه‌دارندگان پروژه‌های متن‌باز با هزاران گزارش ضعیف و نامعتبر مواجه شده‌اند.

این گزارش‌ها مدعی کشف باگ بودند، اما در واقع یا کاملاً بی‌اعتبار بودند یا آسیب‌پذیری‌هایی را مطرح می‌کردند که امکان سوءاستفاده از آنها وجود نداشت.

در نتیجه، مهندسان مجبور شدند زمان زیادی را صرف بررسی دستی کدها و اعتبارسنجی گزارش‌ها کنند، به‌جای آنکه روی رفع آسیب‌پذیری‌های واقعی و مهم تمرکز داشته باشند. همین وضعیت در نهایت به تعلیق برنامه منجر شده است.

بیشتر بخوانیدگوگل برای ساخت مراکز داده فضایی به ۱۸۰۰ پرتاب استارشیپ نیاز دارد

مشکل گزارش‌های جعلی در سراسر صنعت

مشکلی مشابه در بخش‌های مختلف صنعت فناوری نیز دیده شده است. توسعه‌دهندگان لینوکس اوایل ماه جاری اعلام کردند که به‌دلیل افزایش گزارش‌های کشف CVE توسط ابزارهای هوش مصنوعی، «کاملاً تحت فشار» قرار گرفته‌اند. این ابزارها تعداد آسیب‌پذیری‌های گزارش‌شده در هسته لینوکس را به رکورد ۲ هزار مورد در هر نسخه رسانده‌اند.

اینتل نیز برنامه باگ‌بانتی خود را که برای هر آسیب‌پذیری تا ۱۰۰ هزار دلار پاداش پرداخت می‌کرد، به حالت تعلیق درآورد.

این شرکت دلیل این تصمیم را به‌طور رسمی گزارش‌های تولیدشده با هوش مصنوعی اعلام نکرده است، اما برخی کارشناسان احتمال می‌دهند افزایش چنین گزارش‌هایی در این تصمیم نقش داشته باشد.

بیشتر بخوانیددادگاه آمریکا: نمایش خلاصه‌های هوش مصنوعی گوگل تخلف نیست

نوشتهتوقف برنامه باگ‌بانتی متن‌باز گوگل تا ۲۰۲۷ به دلیل گزارش‌های نامعتبراولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.