قررت شركة غوغل تعليق استقبال بعض بلاغات الثغرات الأمنية المرتبطة بالبرمجيات مفتوحة المصدر، عقب الارتفاع الحاد في عدد التقارير الآلية التي يتم إنشاؤها باستخدام أدوات الذكاء الاصطناعي، والتي لا يستوفي معظمها المعايير المطلوبة لاعتبارها ثغرات أمنية حقيقية.
وأعلنت الشركة أنها ستوقف مؤقتاً استقبال تقارير الثغرات المتعلقة بمنتجاتها ضمن برنامج مكافآت الثغرات الأمنية للبرمجيات مفتوحة المصدر (OSS VRP)، على أن تقدم تحديثاً بشأن مستقبل البرنامج خلال الربع الأول من سنة 2027.
ويهدف البرنامج إلى مكافأة الباحثين في مجال الأمن السيبراني الذين ينجحون في اكتشاف ثغرات حقيقية في البرمجيات مفتوحة المصدر التابعة لغوغل. غير أن التدفق الكبير للتقارير الآلية فرض ضغطاً إضافياً على الفرق المكلفة بمراجعتها والتحقق من صحتها.
ووفقاً لتقرير نشره موقع “TechCrunch”، جاء قرار غوغل بعد أن واجه مهندسو الشركة ومشرفو مشاريع البرمجيات مفتوحة المصدر تزايداً في البلاغات التي تتضمن أخطاء ومعلومات غير دقيقة. وفي بعض الحالات، تمكنت أدوات الذكاء الاصطناعي من الإشارة إلى ثغرات غير موجودة أصلاً، أو بالغت بشكل كبير في تقدير خطورتها.
وأوضحت غوغل أن تعليق البرنامج جاء نتيجة “زيادة كبيرة في التقارير الآلية”، مشيرة إلى أن الغالبية العظمى منها كانت غير صالحة. وأدى ذلك إلى ارتفاع كبير في حجم العمل الملقى على عاتق فرق الأمن، التي يتعين عليها فحص كل بلاغ للتأكد من إمكانية استغلال الثغرة فعلياً، إلى جانب تقييم تأثيرها على أرض الواقع قبل اتخاذ أي إجراء.
ويأتي هذا القرار بعدما كانت غوغل قد شرعت في وقت سابق من السنة الجارية في مراجعة قواعد البرنامج، بسبب الارتفاع المتزايد في عدد التقارير التي يتم إعدادها بالاعتماد على أدوات الذكاء الاصطناعي.
وسبق للشركة أن أكدت رصدها تقارير تتضمن ما وصفته بـ”هلوسات” بشأن طرق استغلال الثغرات الأمنية، في حين أشارت بلاغات أخرى إلى أخطاء برمجية صحيحة من الناحية التقنية، لكنها لا تشكل في الواقع تهديداً أمنياً حقيقياً.
ولا يشمل قرار التعليق جميع قنوات الإبلاغ عن الثغرات الأمنية التابعة لغوغل، إذ تواصل الشركة تشجيع الباحثين على الاستفادة من برامج المكافآت الأمنية الأخرى، كما لا تزال بعض أنواع التقارير قيد الاستقبال والمعالجة ضمن برامج منفصلة.
وتسلط خطوة غوغل الضوء على تحدٍ متنامٍ يواجه قطاع الأمن السيبراني مع التوسع في استخدام الذكاء الاصطناعي. ورغم قدرة هذه الأدوات على تسريع عمليات البحث عن الثغرات، فإن استخدامها بشكل آلي قد يؤدي في المقابل إلى إغراق فرق الأمن بأعداد ضخمة من التقارير منخفضة الجودة، ما يجعل مهمة تحديد الثغرات الخطيرة والحقيقية أكثر صعوبة وسط هذا الكم الهائل من البلاغات.
