Google зупиняє виплати за баги через нашестя AI-сміття
Google ставить на паузу свою програму OSS VRP до 2027 року. Схоже, гігант просто захлинувся у потоці безглуздих звітів, які створюють нейромережі, замість того, щоб шукати реальні вразливості.
Корпорація офіційно припинила приймання заявок у межах Open Source Software Vulnerability Rewards Program (OSS VRP) з 1 жовтня. Обіцянки повернутися до справи з'являться не раніше першого кварталу 2027 року. Таке радикальне рішення стало наслідком того, що інженери Google та розробники опенсорс-проєктів просто потонули в океані сміттєвих звітів, згенерованих алгоритмами.
Величезна кількість поданих заявок виявилася або технічно нікчемною, або продуктом класичних «галюцинацій» штучного інтелекту, які виглядають як серйозна загроза лише в уяві самих нейромереж. Поки реальні дослідники намагалися зробити код безпечнішим, потік автоматизованого спаму перетворив процес перевірки на виснажливу боротьбу з вітряками. У компанії наголосили, що інші напрямки, як-от Cloud VRP, поки що працюють у звичайному режимі, оскільки їх ще не встигли повністю завалити машинним шумом.
Коли бізнес створює систему з грошовими винагородами, а потім дозволяє будь-кому автоматизувати пошук через дешеві чат-боти, крах стає питанням часу. Це прекрасний приклад того, як велика технологічна корпорація стає заручником власних інструментів, бо коли кожен бот починає «бачити» вразливості всюди, де їх немає, навіть мільярдні бюджети на безпеку перетворюються на безкорисну трату часу.
Коментарі
Допоможи покращити наступну версію: Додавай контекст або пропонуй виправлення. Після AI-перевірки коментарі можуть отримати бали для переписування. Перевірка й оновлення потребують часу; повна шкала не гарантує нової версії.