چهارشنبه 15 مهر 1405

ارز دیجیتال
ارزهای خارجی
بورس
طلا و سکه
انرژی و فلزات

توقف موقت بررسی باگ‌های متن‌باز گوگل به دلیل هجوم گزارش‌های هوش مصنوعی

00:18 - 1405/07/15 فناوری
437کلمه 3 دقیقه
توقف موقت بررسی باگ‌های متن‌باز گوگل به دلیل هجوم گزارش‌های هوش مصنوعی
به گزارش ایتنا
گوگل به دلیل افزایش گزارش‌های امنیتی بی‌کیفیت تولیدشده توسط هوش مصنوعی، به‌طور موقت پرداخت پاداش در برنامه کشف باگ پروژه‌های متن‌باز خود را متوقف کرده است. این گزارش‌ها عمدتاً نادرست یا ساختگی هستند.
گوگل به‌طور موقت پرداخت پاداش برای گزارش آسیب‌پذیری‌های پروژه‌های متن‌باز خود را متوقف کرده است؛ دلیل این تصمیم، افزایش شدید گزارش‌هایی است که با کمک هوش مصنوعی مولد تولید می‌شوند و بخش زیادی از آن‌ها فاقد ارزش واقعی هستند. به گزارش ایتنا به نقل از TechSpot، تیم امنیتی گوگل می‌گوید «اکثریت قریب‌به‌اتفاق» این گزارش‌ها حاوی اطلاعات نامعتبر یا داده‌های ساختگی درباره آسیب‌پذیری‌ها هستند و حجم بالای آن‌ها توان کارشناسان انسانی برای بررسی دقیق را تحت فشار قرار داده است. برنامه‌ای که فعلاً متوقف شده، برنامه پاداش آسیب‌پذیری نرم‌افزارهای متن‌باز گوگل (OSS VRP) است. این برنامه برای تشویق پژوهشگران امنیتی به یافتن و گزارش مشکلات امنیتی در پروژه‌های متن‌باز گوگل راه‌اندازی شده بود. پژوهشگران در ازای کشف آسیب‌پذیری‌های معتبر پاداش مالی دریافت می‌کردند و گوگل نیز از افزایش امنیت پروژه‌هایی مانند گو (Go)، انگولار (Angular) و فوچسیا (Fuchsia) بهره می‌برد. اما گسترش پدیده‌ای موسوم به کدنویسی وایب (Vibe Coding) شرایط را تغییر داده است. در این روش، کاربران برای تولید یا اصلاح کد از مدل‌های هوش مصنوعی کمک می‌گیرند. اکنون همین ابزارها برای تهیه گزارش‌های امنیتی نیز استفاده می‌شوند و در نتیجه، تعداد گزارش‌های خودکار و کم‌کیفیت به‌شدت افزایش یافته است. تیم شکارچیان باگ گوگل اعلام کرده است که برنامه OSS VRP از اول اکتبر دیگر گزارش جدید مربوط به آسیب‌پذیری محصولات را نمی‌پذیرد. گزارش‌هایی که پیش از این تاریخ ارسال شده‌اند همچنان بررسی خواهند شد. برخی مخازن گوگل کلاد ممکن است همچنان گزارش‌های جدید را قبول کنند، اما برنامه اصلی در حال بازطراحی است تا بتواند با شرایط جدید سازگار شود. گوگل قرار است در سه‌ماهه نخست سال ۲۰۲۷ درباره آینده این برنامه اطلاع‌رسانی کند.
هجوم «گزارش‌های بی‌کیفیت» هوش مصنوعی؛ گوگل بررسی باگ‌های متن‌باز را متوقف کرد
البته گوگل برای برخی گزارش‌ها استثنا قائل شده است. آسیب‌پذیری‌های زنجیره تأمین نرم‌افزار (Software Supply Chain) همچنان اهمیت ویژه‌ای دارند، زیرا یک نقص در این بخش می‌تواند تعداد بسیار زیادی از کاربران و پروژه‌ها را تحت تأثیر قرار دهد. همچنین گزارش مربوط به آسیب‌پذیری‌های بسیار خطرناک همچنان می‌تواند مورد پذیرش قرار گیرد. این مشکل تنها به گوگل محدود نیست. پروژه‌های بزرگی مانند مایکروسافت اج و لینوکس نیز با افزایش گزارش‌های تولیدشده توسط هوش مصنوعی مواجه شده‌اند. برخی پروژه‌های کوچک‌تر حتی تصمیم گرفته‌اند مشارکت‌های تولیدشده با هوش مصنوعی را به‌طور کامل ممنوع کنند تا تیم‌های محدود آن‌ها زیر فشار بررسی حجم زیادی از محتوای بی‌کیفیت قرار نگیرند. در نتیجه، هوش مصنوعی که می‌تواند سرعت برنامه‌نویسی و کشف آسیب‌پذیری را افزایش دهد، هم‌زمان یک مشکل جدید برای فرآیند امنیت نرم‌افزار ایجاد کرده است: افزایش سیگنال‌های جعلی و دشوارتر شدن تشخیص مشکلات واقعی از گزارش‌های ساختگی.

📡منبـع خبـر: www.itna.ir

ایتنا

🏹لـینـک کـوتـاه: halohava.top/11sDoY



بـرچـسب هـا:


اخبار مرتبط:


شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.

🗩ثبـت نظر:


بازگشت به لیست اخبار