أوقفت غوغل مؤقتاً برنامج مكافآت ثغرات البرمجيات مفتوحة المصدر (Open Source Software Vulnerability Rewards Program) ابتداءً من 1 أكتوبر 2026، بعد «ارتفاع كبير في البلاغات الآلية، غالبيتها الساحقة غير صحيحة»، بحسب ما نقله موقع تك كرانش الأحد 4 أكتوبر، على أن تقدّم الشركة تحديثاً حول مستقبله خلال الربع الأول من 2027.
طوفان من «الهلوسات» الآلية
كان البرنامج يكافئ الباحثين الأمنيين الذين يكتشفون ثغرات في المشاريع مفتوحة المصدر التابعة لغوغل. لكن المهندسين والمشرفين على هذه المشاريع وجدوا أنفسهم غارقين في بلاغات منخفضة الجودة مولّدة بأدوات الذكاء الاصطناعي، تتضمن ثغرات لا وجود لها أصلاً، أو ما يُعرف بـ«هلوسات» النماذج اللغوية. فحص كل بلاغ يستهلك وقتاً، وحين يتضاعف العدد تضيع البلاغات الحقيقية وسط الضجيج.
وبحسب تك كرانش، تُعد غوغل أول شركة كبرى تعلّق برنامجاً من هذا النوع بسبب حجم البلاغات المولّدة بالذكاء الاصطناعي، بعد تحذيرات أطلقها خبراء الأمن السيبراني منذ صيف 2025 من هذا السيناريو تحديداً.
القرار باختصار
- البرنامج: مكافآت ثغرات البرمجيات مفتوحة المصدر لدى غوغل.
- بدء التعليق: 1 أكتوبر 2026.
- السبب: سيل من البلاغات الآلية غير الصحيحة.
- التحديث المرتقب: الربع الأول من 2027.
- البديل: تدعو غوغل الباحثين إلى استخدام برامج مكافآتها الأخرى خلال فترة التوقف.
ماذا يعني ذلك لك؟
المستخدم العادي لن يلاحظ فرقاً مباشراً، لكن البرمجيات مفتوحة المصدر تدخل في تشغيل عدد هائل من التطبيقات والمواقع التي نستخدمها يومياً، وأي بطء في اكتشاف الثغرات الحقيقية يعني مخاطر أطول أمداً. وبالنسبة للمبرمجين وباحثي الأمن في الخليج والعالم العربي الذين يشاركون في برامج المكافآت، فالرسالة واضحة: الذكاء الاصطناعي أداة مساعدة، لكن البلاغ الذي لم يُتحقق منه يدوياً بات يضر المنظومة كلها، وقد تحذو شركات أخرى حذو غوغل أو تشدّد شروط المشاركة.
المصدر: تك كرانش، بيان غوغل. التقرير الأصلي

أضف تعليق