Biztonság

Mesterséges intelligenciával generált szöveg

A Google felfüggesztette nyílt forráskódú hibavadász programját az AI-alapú hamis jelzések miatt

A Google közölte, hogy felfüggesztette Open Source Software Vulnerability Rewards Program nevű nyílt forráskódú hibavadász programját október 1-jétől.

A Google felfüggesztette nyílt forráskódú hibavadász programját az AI-alapú hamis jelzések miatt

A Google bejelentette, hogy felfüggesztette Open Source Software Vulnerability Rewards Program nevű nyílt forráskódú hibavadász programját 2026. október 1-jétől, és nem tervez friss információt adni a program állásáról a 2027-es év első negyedévéig.

A döntés oka: jelentős számú, automatizált beküldés

A vállalat közlése szerint a leállás oka „a jelentős mértékű növekedés az automatizált beküldések terén, amelyeknek a túlnyomó többsége nem érvényes”. Google-posztok és a program weboldalán közzétett tájékoztatás szerint a mérnököket és a nyílt forráskódú karbantartókat elárasztották olyan jelentések, amelyek hibásak voltak, vagy AI-hallucinációkat tartalmaztak.

Korábbi figyelmeztetések és a háttér

Tavaly a TechCrunch arról írt, hogy kiberbiztonsági szakértők intettek: az AI által előállított, pontatlan vagy félrevezető tartalom komoly kockázatot jelenthet a hibavadász programokra. A Tom’s Hardware jelentése szerint a Google mérnökei és a projektek karbantartói ténylegesen túlterheltek lettek az érvénytelen jelentések miatt.

Mi történik most és mit javasol a Google?

  • A felfüggesztés 2026. október 1-jével lépett életbe.
  • A Google előrevetítette, hogy 2027 első negyedévében ad „frissítést” a program státuszáról.
  • A vállalat arra buzdítja a résztvevőket, hogy a közben érvényben lévő egyéb Google-hibavadász programokban vegyenek részt.

Miért számít ez?

A nyílt forráskódú projektek sebezhetőségeinek feltárása és javítása fontos része a szoftveres ökoszisztéma biztonságának. Ha a bejelentési csatornák hamis vagy AI-gyanús jelentésekkel telnek, az rontja a karbantartók hatékonyságát és elvonja a figyelmet valódi problémákról. A Google lépése a teljes program felfüggesztésére azt jelzi, hogy a nagy technológiai szereplők is komoly kihívásként élik meg az automatizált, AI-alapú zajt a biztonsági jelentésekben.

A Google és a program neve a bejelentésben változatlanul szerepel: Open Source Software Vulnerability Rewards Program.