Google з 1 жовтня призупинила Open Source Software Vulnerability Rewards Program — програму, у межах якої дослідники отримували винагороди за виявлення вразливостей у програмному забезпеченні компанії з відкритим кодом. Причиною стало значне зростання кількості автоматично створених за допомогою ШІ звітів.
За словами Google, переважна більшість таких автоматичних заявок не містила підтверджених вразливостей. Частина звітів також містила вигадану або некоректну інформацію. Через їхню кількість інженерам Google і розробникам проєктів із відкритим кодом стало складніше опрацьовувати повідомлення про реальні проблеми безпеки.
«Ця пауза пов’язана зі значним зростанням кількості автоматизованих заявок, переважна більшість із яких не є дійсними», — пояснили в Google.
Компанія планує повідомити про подальшу роботу програми в першому кварталі 2027 року. До цього часу дослідникам пропонують брати участь в інших програмах Google, які передбачають винагороди за виявлення вразливостей.
Ситуація показує одну з проблем використання генеративного ШІ в кібербезпеці: автоматизація спрощує створення та надсилання звітів, але без перевірки людиною збільшує кількість помилкових повідомлень. Для компаній це означає додаткове навантаження на команди, які мають перевіряти такі заявки та відокремлювати реальні вразливості від некоректних звітів.
Джерело: TechCrunch