گوگل از هوش مصنوعی برای شناسایی اشکالات تقدیر کرد، اما حالا با انبوهی از گزارشها و کمبود اشکال مواجه است!

به گزارش خبرنگار پایگاه خبری، گوگل به دلیل افزایش شدید گزارشهای خودکار، پذیرش گزارشهای آسیبپذیری محصولات از طریق برنامه پاداش آسیبپذیری نرمافزارهای متنباز (OSS VRP) را متوقف کرده است. این شرکت در ماه مارس نیز درباره افزایش چشمگیر گزارشهای تولید شده توسط هوش مصنوعی، شامل باگهای خیالی و مشکلات کماهمیت هشدار داده بود. این تغییر در زمان خاصی رخ داده است: گوگل در بیشتر سال 2026 به ستایش از هوش مصنوعی برای تسهیل و تسریع در یافتن باگها پرداخته است.
گوگل در نمایش تواناییهای هوش مصنوعی در امنیت نرمافزار عملکرد خوبی داشته است. عوامل هوش مصنوعی این شرکت باگهایی را که انسانها از دست داده بودند، شناسایی کرده و آسیبپذیریهای پنهان در کد را که سالها وجود داشتهاند، کشف کرده و کدهای عظیم را سریعتر از تیمهای امنیتی اسکن میکنند. مدیران گوگل حتی برخی از این ابزارها را “تغییر دهنده بازی” نامیدهاند. اما یک نکته جالب در این داستان موفقیت به وجود آمده است: هوش مصنوعی به قدری در کمک به شناسایی باگها خوب شده که گوگل مجبور به بستن یکی از درهایی شده که از طریق آن باگها گزارش میشدند.
این غول جستجو از اول اکتبر پذیرش گزارشهای آسیبپذیری محصولات از طریق OSS VRP را بهطور موقت متوقف کرده است و میگوید “بیشتر” این گزارشهای خودکار معتبر نیستند. گوگل در نظر دارد در چند ماه آینده این بخش از برنامه را بازنگری کند و در سهماهه اول سال 2027 بهروزرسانی دیگری ارائه دهد. گزارشهای زنجیره تأمین همچنان باز هستند، در حالی که برخی مشکلات مربوط به گوگل کلود ممکن است از طریق برنامه جداگانه Cloud VRP واجد شرایط باشند.
این تغییر ناگهانی نبود. در ماه مارس، گوگل اعلام کرده بود که افزایش چشمگیری در گزارشهای تولید شده توسط هوش مصنوعی به OSS VRP مشاهده کرده است. برخی از این گزارشها شامل توضیحات خیالی درباره چگونگی ایجاد آسیبپذیریها بودند. دیگران اشتباهات واقعی کدنویسی، مانند سرریز بافر، را شناسایی کرده بودند، اما در کدهای غیرقابل دسترسی یا مکانهایی که تأثیر امنیتی چندانی نداشتند. گوگل در آن زمان قوانین خود را سختتر کرد و برای برخی گزارشها به شواهد قویتری نیاز داشت و جوایز را برای برخی آسیبپذیریهای کماهمیت حذف کرد.
این موضوع بهخصوص جالب است. گوگل در بیشتر سال 2026 به جشن گرفتن سیستمهای امنیتی هوش مصنوعی خود پرداخته است که دقیقاً این نوع کار را انجام میدهند، اما با محافظتهای بهتر. به عنوان مثال، عامل PageBreak این شرکت بیش از 500 آسیبپذیری مربوط به اسکریپتنویسی بینسایتی را در برنامههای وب خود کشف کرده است. دیگر عوامل داخلی هوش مصنوعی صدها میلیون خط کد زیرساخت گوگل را اسکن کرده و بهگفته منابع، هر ماه صدها آسیبپذیری را پیشگیری میکنند.
اما GrapheneOS اکنون هشدار میدهد که فشار فراتر از گزارشهای پاداش است. این پروژه میگوید گوگل بهطور کامل تحت تأثیر آسیبپذیریهایی که توسط مدلهای هوش مصنوعی بهطور داخلی و خارجی کشف میشود، قرار گرفته و این حجم بر نحوه مدیریت و بازگشت اصلاحات امنیتی اندروید تأثیر میگذارد.
بنابراین، به وضوح گوگل از عشق به جستجوی باگهای مبتنی بر هوش مصنوعی دست نکشیده است. ممکن است این شرکت تنها با چالش دیگری از پیشرفتهایی که ماهها به آن افتخار کرده، روبرو شده باشد: زمانی که ماشینها شناسایی باگهای بالقوه را به طرز چشمگیری آسان میکنند، هنوز کسی باید تشخیص دهد که کدام یک واقعاً ارزش اصلاح دارند.





