هوش مصنوعی باعث شد تا یکی از برنامه‌های اصلی گوگل برای پاداش‌دهی در ازای کشف باگ (bug bounty) متوقف شود.

باشگاه خبرنگاران جوان؛ جواد فراهانی - گوگل اعلام کرده است که یکی از برنامه‌های اصلی خود برای پاداش‌دهی در ازای کشف باگ (bug bounty) را به‌طور موقت متوقف می‌کند؛ چرا که مدیریت حجم فزاینده گزارش‌های تولیدشده توسط هوش مصنوعی دیگر امکان‌پذیر نیست.

برنامه‌ای که فعالیت آن متوقف شده، بر شناسایی آسیب‌پذیری‌های حیاتی در نرم‌افزار‌های متن‌باز (open-source) تمرکز دارد.

این طرح‌ها که با عنوان «برنامه‌های پاداش باگ» شناخته می‌شوند، به پژوهشگران حوزه امنیت در ازای گزارش آسیب‌پذیری‌های کشف‌شده پاداش مالی می‌دهند. این کار باعث می‌شود پیش از آنکه عوامل مخرب بتوانند از این حفره‌های امنیتی سوءاستفاده کنند، آنها اصلاح و ترمیم شوند. شرکت‌های بزرگ فناوری برای تقویت امنیت محصولات و خدمات خود به این برنامه‌ها متکی هستند؛ ضمن اینکه این برنامه‌ها انگیزه‌ای مالی برای پژوهشگران ایجاد می‌کنند تا به‌جای استفاده از نقص‌های امنیتی برای انجام حملات، آنها را گزارش کنند.

با این حال، هوش مصنوعی در حال تغییر این سازوکار است. اکنون استفاده از هوش مصنوعی برای تولید حجم عظیمی از گزارش‌های امنیتی در مدت‌زمانی کوتاه آسان شده است، اما بخش قابل‌توجهی از این گزارش‌ها ناشی از مشکلات واقعی نیستند. گوگل در پستی در پلتفرم «ایکس» (X) اعلام کرد که تصمیم به توقف این برنامه به دلیل «افزایش چشمگیر گزارش‌های خودکار» اتخاذ شده و خاطرنشان کرد که بخش عمده‌ای از آنها «نامعتبر» بوده‌اند.

این مسئله فراتر از صرفاً حجم بالای گزارش‌هاست و شامل زمان و تلاشی می‌شود که مهندسان باید صرف بررسی آنها کنند؛ وقتی یک تیم امنیتی با هزاران گزارش نادرست بمباران می‌شود، شناسایی آسیب‌پذیری‌های واقعی که نیازمند اصلاح هستند، بسیار دشوار می‌گردد. این تحولات نگرانی‌های گسترده‌تری را در مورد تأثیر هوش مصنوعی بر امنیت سایبری ایجاد می‌کند. در حالی که هشدار‌های پیشین بر توانایی مدل‌های پیشرفته در کمک به هکر‌ها برای کشف آسیب‌پذیری‌های قابل‌سوءاستفاده متمرکز بود، تجربه گوگل نوع متفاوتی از مشکل را آشکار می‌سازد: غرق شدن تیم‌های امنیتی در انبوهی از گزارش‌های خودکار که راستی‌آزمایی آنها دشوار است.

گوگل تنها شرکتی نیست که با این معضل روبروست؛ هجوم گزارش‌ها — که اغلب بدون صرف تلاش کافی تهیه شده و غالباً نادرست هستند — بار کاری مهندسان را افزایش داده و شناسایی مشکلات امنیتی واقعی را برای آنها دشوارتر کرده است. اوایل سال جاری، لینوس توروالدز، خالق لینوکس، اظهار داشت که «جریان مداوم گزارش‌های تولیدشده توسط هوش مصنوعی»، مدیریت امور امنیتی را «تقریباً غیرممکن» کرده است. علاوه بر این، به نظر می‌رسد شرکت اینتل نیز ماه گذشته برنامه مشابهی برای پاداش‌دهی به کشف باگ را — که پاداش‌هایی تا سقف ۱۰۰ هزار دلار ارائه می‌داد — متوقف کرده است؛ هرچند این شرکت به‌صراحت اعلام نکرد که هوش مصنوعی دلیل این توقف بوده است.

منبع: ایندیپندنت