اخبار

گوگل از هوش مصنوعی برای شناسایی اشکالات تقدیر کرد، اما حالا با انبوهی از گزارش‌ها و کمبود اشکال مواجه است!

به گزارش خبرنگار پایگاه خبری، گوگل به دلیل افزایش شدید گزارش‌های خودکار، پذیرش گزارش‌های آسیب‌پذیری محصولات از طریق برنامه پاداش آسیب‌پذیری نرم‌افزارهای متن‌باز (OSS VRP) را متوقف کرده است. این شرکت در ماه مارس نیز درباره افزایش چشمگیر گزارش‌های تولید شده توسط هوش مصنوعی، شامل باگ‌های خیالی و مشکلات کم‌اهمیت هشدار داده بود. این تغییر در زمان خاصی رخ داده است: گوگل در بیشتر سال 2026 به ستایش از هوش مصنوعی برای تسهیل و تسریع در یافتن باگ‌ها پرداخته است.

گوگل در نمایش توانایی‌های هوش مصنوعی در امنیت نرم‌افزار عملکرد خوبی داشته است. عوامل هوش مصنوعی این شرکت باگ‌هایی را که انسان‌ها از دست داده بودند، شناسایی کرده و آسیب‌پذیری‌های پنهان در کد را که سال‌ها وجود داشته‌اند، کشف کرده و کدهای عظیم را سریع‌تر از تیم‌های امنیتی اسکن می‌کنند. مدیران گوگل حتی برخی از این ابزارها را “تغییر دهنده بازی” نامیده‌اند. اما یک نکته جالب در این داستان موفقیت به وجود آمده است: هوش مصنوعی به قدری در کمک به شناسایی باگ‌ها خوب شده که گوگل مجبور به بستن یکی از درهایی شده که از طریق آن باگ‌ها گزارش می‌شدند.

این غول جستجو از اول اکتبر پذیرش گزارش‌های آسیب‌پذیری محصولات از طریق OSS VRP را به‌طور موقت متوقف کرده است و می‌گوید “بیشتر” این گزارش‌های خودکار معتبر نیستند. گوگل در نظر دارد در چند ماه آینده این بخش از برنامه را بازنگری کند و در سه‌ماهه اول سال 2027 به‌روزرسانی دیگری ارائه دهد. گزارش‌های زنجیره تأمین همچنان باز هستند، در حالی که برخی مشکلات مربوط به گوگل کلود ممکن است از طریق برنامه جداگانه Cloud VRP واجد شرایط باشند.

این تغییر ناگهانی نبود. در ماه مارس، گوگل اعلام کرده بود که افزایش چشمگیری در گزارش‌های تولید شده توسط هوش مصنوعی به OSS VRP مشاهده کرده است. برخی از این گزارش‌ها شامل توضیحات خیالی درباره چگونگی ایجاد آسیب‌پذیری‌ها بودند. دیگران اشتباهات واقعی کدنویسی، مانند سرریز بافر، را شناسایی کرده بودند، اما در کدهای غیرقابل دسترسی یا مکان‌هایی که تأثیر امنیتی چندانی نداشتند. گوگل در آن زمان قوانین خود را سخت‌تر کرد و برای برخی گزارش‌ها به شواهد قوی‌تری نیاز داشت و جوایز را برای برخی آسیب‌پذیری‌های کم‌اهمیت حذف کرد.

این موضوع به‌خصوص جالب است. گوگل در بیشتر سال 2026 به جشن گرفتن سیستم‌های امنیتی هوش مصنوعی خود پرداخته است که دقیقاً این نوع کار را انجام می‌دهند، اما با محافظت‌های بهتر. به عنوان مثال، عامل PageBreak این شرکت بیش از 500 آسیب‌پذیری مربوط به اسکریپت‌نویسی بین‌سایتی را در برنامه‌های وب خود کشف کرده است. دیگر عوامل داخلی هوش مصنوعی صدها میلیون خط کد زیرساخت گوگل را اسکن کرده و به‌گفته منابع، هر ماه صدها آسیب‌پذیری را پیشگیری می‌کنند.

اما GrapheneOS اکنون هشدار می‌دهد که فشار فراتر از گزارش‌های پاداش است. این پروژه می‌گوید گوگل به‌طور کامل تحت تأثیر آسیب‌پذیری‌هایی که توسط مدل‌های هوش مصنوعی به‌طور داخلی و خارجی کشف می‌شود، قرار گرفته و این حجم بر نحوه مدیریت و بازگشت اصلاحات امنیتی اندروید تأثیر می‌گذارد.

بنابراین، به وضوح گوگل از عشق به جستجوی باگ‌های مبتنی بر هوش مصنوعی دست نکشیده است. ممکن است این شرکت تنها با چالش دیگری از پیشرفت‌هایی که ماه‌ها به آن افتخار کرده، روبرو شده باشد: زمانی که ماشین‌ها شناسایی باگ‌های بالقوه را به طرز چشمگیری آسان می‌کنند، هنوز کسی باید تشخیص دهد که کدام یک واقعاً ارزش اصلاح دارند.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *