Google, X'te ve programın internet sitesinde yaptığı paylaşımlarda, Open Source Software Vulnerability Rewards Program adlı açık kaynak hata ödülü programını 1 Ekim itibarıyla durdurduğunu duyurdu. Program kapsamında güvenlik araştırmacıları, Google'ın açık kaynak yazılımlarında güvenlik açıkları tespit ederek ödül kazanabiliyordu.
Google, programın durdurulmasının arkasında otomatik olarak oluşturulan güvenlik açığı bildirimlerindeki ciddi artışın bulunduğunu belirtti.
Şirket yaptığı açıklamada, “Bu duraklama, otomatik gönderimlerdeki önemli artıştan kaynaklanıyor ve bunların büyük çoğunluğu geçerli değil” ifadelerini kullandı.
Tom's Hardware'in aktardığına göre Google mühendisleri ve açık kaynak projelerinin bakımını yapan geliştiriciler, geçersiz ya da halüsinasyon içeren raporlar karşısında bunaldı.
TechCrunch geçen yıl siber güvenlik uzmanlarının, yapay zekâ ürünü düşük kaliteli içeriklerin hata ödülü programları açısından ciddi bir risk oluşturduğu konusunda uyarıda bulunduğunu bildirmişti.
Google'ın açık kaynak hata ödülü programının karşı karşıya olduğu sorun da bu gibi görünüyor.

Google, programı gelecek yıla kadar durdurdu. Şirket, 2027'nin ilk çeyreğinde programla ilgili “bir güncelleme” sunma sözü verdi.
Programın durdurulduğu süre boyunca katılımcıların Google'ın diğer hata ödülü programlarını değerlendirmesi öneriliyor.
Kaynak: TechCrunch
Okuyucu Yorumları 0 yorum