
جوجل توقف جزءاً من مكافآت الثغرات بسبب تقارير الذكاء الاصطناعي
المستقلة/- قررت شركة جوجل تعليق استقبال جزء من تقارير الثغرات ضمن برنامجها الخاص بمكافآت اكتشاف الثغرات في البرمجيات مفتوحة المصدر، بعد ارتفاع كبير في عدد البلاغات التي يتم إنشاؤها بصورة آلية بواسطة أدوات الذكاء الاصطناعي، والتي تبين أن معظمها لا يمثل ثغرات أمنية حقيقية.
وقالت الشركة إنها علّقت استقبال تقارير ثغرات المنتجات ضمن برنامج Google Open Source Software Vulnerability Rewards Program (OSS VRP) اعتباراً من الأول من أكتوبر/تشرين الأول، على أن تكشف عن تحديث بشأن مستقبل البرنامج خلال الربع الأول من عام 2027.
ويهدف البرنامج إلى مكافأة الباحثين الأمنيين الذين يكتشفون ثغرات حقيقية ومؤثرة في مشاريع وبرمجيات جوجل مفتوحة المصدر، لكنه واجه خلال الفترة الأخيرة تحدياً متزايداً مع الانتشار الواسع لأدوات الذكاء الاصطناعي المستخدمة في تحليل الأكواد وإنشاء تقارير أمنية بصورة شبه تلقائية.
وبحسب ما أورده موقع “TechCrunch”، شهد مهندسو جوجل والقائمون على صيانة المشاريع مفتوحة المصدر تدفقاً كبيراً من البلاغات منخفضة الجودة، تضمنت في عدد من الحالات معلومات غير دقيقة أو أخطاء في تفسير سلوك البرمجيات.
كما ظهرت تقارير تضمنت ما يعرف بـ”هلوسات الذكاء الاصطناعي”، إذ وصفت الأدوات سيناريوهات لاستغلال ثغرات غير موجودة فعلياً أو بالغت في تقدير خطورة مشكلات برمجية لا تشكل تهديداً أمنياً حقيقياً.
وقالت جوجل إن قرار التجميد جاء بعد تسجيل “ارتفاع كبير في التقارير الآلية”، مؤكدة أن الغالبية العظمى منها كانت غير صالحة.
وتمثل هذه التقارير عبئاً إضافياً على فرق الأمن، إذ يتعين على المختصين مراجعة كل بلاغ والتحقق من صحة المشكلة وإمكانية استغلالها ومدى تأثيرها على المستخدمين أو الأنظمة، حتى عندما يتبين لاحقاً أن التقرير غير دقيق.
وكانت جوجل قد بدأت في وقت سابق من العام تعديل قواعد برامج مكافآت الثغرات بهدف التعامل مع الزيادة في البلاغات التي يتم إعدادها بمساعدة الذكاء الاصطناعي، في محاولة للتمييز بين الأبحاث الأمنية الحقيقية والتقارير الآلية التي تفتقر إلى التحقق البشري الكافي.
ولا يعني القرار توقف جوجل عن استقبال جميع بلاغات الثغرات الأمنية، إذ لا تزال الشركة تشجع الباحثين الأمنيين على استخدام برامج مكافآت الثغرات الأخرى التابعة لها، فيما تستمر بعض أنواع البلاغات في العمل ضمن مسارات منفصلة.
وتسلط الخطوة الضوء على أحد التحديات المتنامية أمام قطاع الأمن السيبراني مع انتشار الذكاء الاصطناعي التوليدي.
ففي الوقت الذي تستطيع فيه هذه التقنيات تسريع مراجعة الشيفرات البرمجية والمساعدة في اكتشاف نقاط ضعف محتملة، فإن استخدامها دون تحقق بشري قد يؤدي إلى إنتاج آلاف التقارير التي تبدو مقنعة من الناحية التقنية لكنها تفتقر إلى القيمة الأمنية الفعلية.
ويخشى خبراء الأمن السيبراني من أن يؤدي هذا النوع من “الضجيج الآلي” إلى استنزاف وقت فرق الحماية وتأخير التعامل مع الثغرات الحقيقية والخطيرة التي تحتاج إلى تدخل سريع.
ويكشف قرار جوجل عن معضلة جديدة أمام شركات التكنولوجيا: كيفية الاستفادة من الذكاء الاصطناعي في اكتشاف الثغرات الأمنية، من دون السماح له بإغراق الباحثين والمهندسين ببلاغات غير دقيقة تجعل الوصول إلى التهديد الحقيقي أكثر صعوبة.
أخبار قد تهمك
العراق يواجه لبنان في افتتاح رباعية البصرة الدولية
العراق يطلق خطة حتى 2030 تضم 60 مشروعاً في الإسكان والطرق والخدمات
الشمري: توجه لخفض سعر صرف الدولار في موازنة العراق 2027.. والملف ينتظر الحسم الرسمي
أميركا تدرس سحب قوات من أوروبا ونقلها إلى أمريكا اللاتينية
العدل العراقية تتجه لتسهيل معاملات ذوي الشهداء وتقليص الإجراءات الروتينية
جيسوس يفتح باب العودة أمام رونالدو بعد أزمة معسكر البرتغال
موازنة العراق 2027 تقترب من البرلمان.. 200 تريليون دينار إنفاقاً وعجز متوقع بـ65 تريليوناً
العراق يتحرك لتقليل الاستيراد.. خطة صناعية جديدة لأربع سنوات
الدولار قرب أعلى مستوى في 17 شهراً.. ماذا يحدث في الأسواق؟
أرامكو تفاجئ الأسواق بخفض كبير لأسعار النفط السعودي في آسيا
رغم هجمات هرمز.. صادرات نفط الشرق الأوسط تقفز فوق مستويات ما قبل الحرب





