Наплыв фиктивных отчетов, созданных с помощью ИИ, сделал невозможной ручную проверку заявок. Разработчики тратили рабочее время на анализ несуществующих проблем, что вынудило компанию ввести жесткие ограничения как минимум до начала 2027 года. При этом Google не отказывается от выплат полностью: исследователи сохраняют возможность получить до 15 тысяч долларов через программу Google Patch Rewards за подтвержденные исправления, а работа с репозиториями Google Cloud продолжается в штатном режиме.
Google приостановила прием отчетов об уязвимостях из-за ИИ-спама
Тысячи автоматизированных сообщений о вымышленных багах парализовали работу инженеров Google. Компания временно закрыла прием заявок в рамках программы по поиску уязвимостей в открытом ПО, чтобы остановить поток низкокачественного спама, генерируемого нейросетями, и сосредоточиться на реальных угрозах безопасности, требующих немедленного исправления в продуктах вроде Go, Angular и Fuchsia.

Проблема массового спама стала общим вызовом для индустрии. Ранее с аналогичным давлением столкнулись создатели curl, закрывшие программу на платформе HackerOne, и сопровождающие ядра Linux, вынужденные разбирать тысячи необоснованных заявок на получение CVE. Нейросети радикально снизили порог входа для поиска ошибок, однако на практике это привело к перегрузке специалистов, которые вынуждены тратить ресурсы на фильтрацию «мусорного» контента вместо борьбы с реальными киберугрозами.




Комментарии (0)
Пока нет комментариев. Будьте первым!