Темы



Google приостановила программу вознаграждений за обнаружение уязвимостей в открытом коде

Коротко сгенерировано ИИ по тексту статьи
  • С начала октября Google временно не принимает новые отчёты об уязвимостях в открытом коде; прежние заявки продолжат проверять.
  • Компания пересмотрит программу и внедрит более строгие фильтры; обновлённый формат ожидается к первому кварталу 2027 года.

Почему это важно: Пауза должна снизить нагрузку на инженеров, которым приходится проверять многочисленные низкокачественные и недостоверные ИИ-отчёты.

Связано это с наплывом заявок, сделанных с помощью ИИ

Компания Google временно приостановила приём заявок в своей программе вознаграждений за уязвимости в открытом исходном коде (Open Source Software Vulnerability Reward Program) на фоне резкого роста числа сообщений, сгенерированных с помощью искусственного интеллекта (ИИ). Как сообщает TechCrunch, решение вступило в силу в начале октября и касается новых отчётов о багах, тогда как ранее поданные заявки продолжат обрабатываться в обычном режиме.755265_O.pngИсточник изображения: ChatGPTВ компании пояснили, что речь идёт не о полном закрытии программы, а о временной паузе, необходимой для стабилизации процессов и снижения нагрузки на команды, занимающиеся проверкой уязвимостей. Причиной такого шага стал стремительный рост количества низкокачественных и зачастую недостоверных отчётов, созданных с использованием генеративного ИИ. 

В баг-репортах зачастую описывают несуществующие или неактуальные уязвимости, что серьёзно усложняет работу инженеров. В результате специалисты тратят значительное время на проверку «шума», вместо концентрации сил на реальных угрозах. Подобная ситуация уже наблюдается и в других компаниях, которые отменяют свои программы по той же причине.

В Google заявили, что планируют использовать паузу для пересмотра механики программы и внедрения более строгих фильтров и критериев оценки. Ожидается, что обновлённый формат работы будет представлен к первому кварталу 2027 года.

©  overclockers.ru