گوگل به تازگی برنامه پاداش در ازای کشف باگ (Bug Bounty) خود برای پروژههای متنباز را به حالت تعلیق درآورده است. علت این تصمیم غیرمنتظره، هجوم بیسابقه گزارشهای بیکیفیت و اسپم تولیدشده توسط ابزارهای هوش مصنوعی مولد اعلام شده که فرآیند بررسی را برای مهندسان امنیتی این غول فناوری مختل کرده است.
---
ماجرای تعلیق برنامه پاداش باگ گوگل چیست؟
بر اساس گزارش اختصاصی رسانه TechCrunch AI، گوگل برنامه پاداش آسیبپذیری متنباز خود موسوم به (OSS VRP) را به دلیل افزایش چشمگیر گزارشهای ارسالی که با استفاده از ابزارهای هوش مصنوعی تولید شدهاند، موقتاً متوقف (Freeze) کرده است.
برنامههای پاداش باگ، پلتفرمهایی هستند که در آن هکرهای کلاهسفید و متخصصان امنیت سایبری، کدهای برنامهنویسی شرکتها را برای یافتن حفرههای امنیتی بررسی میکنند و در صورت یافتن باگ واقعی، پاداش نقدی دریافت میکنند. با این حال، دسترسی آسان به مدلهای زبانی بزرگ (LLM) مانند ChatGPT، این چرخه را با چالشی جدی مواجه کرده است. شکارچیان باگ تازهکار و جویای پول سریع، اکنون به جای بررسی دقیق کدها، آنها را درون ابزارهای هوش مصنوعی کپی میکنند و گزارشهای خروجی را بدون هیچگونه فیلتر یا بررسی فنی برای گوگل میفرستند.
---
پدیده "AI Slop"؛ وقتی هوش مصنوعی زباله تولید میکند
اصطلاح AI Slop یا «زباله هوش مصنوعی» به محتواهای بیکیفیت، نادرست و اسپمی گفته میشود که توسط هوش مصنوعی تولید شده و اینترنت را غرق کردهاند. اکنون این پدیده به دنیای امنیت سایبری نیز سرایت کرده است.
توسعهدهندگان و کارشناسان امنیتی گوگل متوجه شدهاند که بخش عمدهای از گزارشهای دریافتی اخیر، تحلیلهای بسیار طولانی اما کاملاً بیارزش و اشتباه هستند. هوش مصنوعی به دلیل پدیده «توهم» (Hallucination)، باگهایی را اختراع میکند که اصلاً وجود خارجی ندارند. این گزارشها در ظاهر بسیار حرفهای و با ادبیات تخصصی نوشته میشوند، اما وقتی مهندسان گوگل آنها را بررسی میکنند، متوجه میشوند که کل سناریوی آسیبپذیری ساختگی است.
چرا بررسی گزارشهای هوش مصنوعی برای گوگل فرساینده است؟
بررسی هر گزارش امنیتی، حتی گزارشهای نادرست، به زمان و انرژی نیاز دارد. مهندسان گوگل باید:
* کدها را مجدداً بازخوانی کنند.
* سناریوی ادعاشده توسط فرستنده را شبیهسازی کنند.
* مستندات فنی را بررسی کنند تا مطمئن شوند باگ واقعی نیست.
وقتی تعداد این گزارشهای اسپم به طور ناگهانی و با حجم بالا افزایش مییابد، عملاً وقت مهندسان امنیت گوگل برای بررسی باگهای واقعی و خطرناک گرفته میشود. به همین دلیل، گوگل تصمیم گرفت تا زمان یافتن یک راهکار فیلترینگ مناسب، کل برنامه را متوقف کند.
---
پیامدهای این تصمیم برای جامعه متنباز (Open Source)
پروژههای متنباز ستون فقرات اینترنت مدرن هستند. از سیستمعامل لینوکس گرفته تا ابزارهای مدیریت پایگاه داده، همگی به کدهای متنباز متکی هستند. برنامه OSS VRP گوگل با هدف امنتر کردن این اکوسیستم طراحی شده بود.
تعلیق این برنامه، هرچند موقت، زنگ خطری برای امنیت کل اینترنت است. اگر هکرهای کلاهسفید واقعی انگیزهای برای گزارش باگها نداشته باشند یا پلتفرمی برای ارسال آنها پیدا نکنند، ممکن است این آسیبپذیریها توسط هکرهای کلاهسیاه کشف و برای حملات سایبری بزرگ مورد استفاده قرار گیرند.
---
نتیجهگیری: شمشیر دو لبه هوش مصنوعی در امنیت
هوش مصنوعی مولد ابزاری فوقالعاده برای سرعت بخشیدن به کارهاست، اما استفاده نادرست از آن میتواند سیستمهای کارآمد را فلج کند. اتفاقی که برای گوگل رخ داد، نشان میدهد که صنعت فناوری هنوز برای مقابله با حجم انبوه محتوای اسپم تولیدشده توسط هوش مصنوعی آماده نیست. پلتفرمهای پاداش باگ در آینده باید مکانیزمهای احراز هویت و فیلترینگ سختگیرانهتری را برای شناسایی گزارشهای فیک هوش مصنوعی پیادهسازی کنند.
منبع خبر: TechCrunch AI
---
خدمات تیکینو: توسعه امن و هوشمند کسبوکار شما
در دنیای امروز که هوش مصنوعی هم فرصت و هم چالشهای جدیدی را ایجاد کرده است، داشتن یک زیرساخت دیجیتال امن و بهینه از همیشه حیاتیتر است. آژانس دیجیتال مارکتینگ و فناوری تیکینو با بهرهگیری از متخصصان مجرب، خدمات زیر را به شما ارائه میدهد:
* طراحی سایت اختصاصی و امن: پیادهسازی وبسایتهای مدرن با رعایت بالاترین استانداردهای امنیتی برای جلوگیری از نفوذ و باگهای نرمافزاری.
* سئو و بهینهسازی سایت: ارتقای رتبه سایت شما در گوگل با استراتژیهای کلاهسفید و ماندگار.
* ادغام هوشمند هوش مصنوعی: پیادهسازی ابزارهای هوش مصنوعی در کسبوکار شما به صورت اصولی و بدون ایجاد اختلال یا تولید محتوای اسپم.
اگر میخواهید کسبوکار آنلاین خود را ایمن، هوشمند و متمایز کنید، همین امروز با کارشناسان تیکینو تماس بگیرید.