ใน

Google พักโครงการ Open Source Bug Bounty หลังรายงานจาก AI เพิ่มขึ้นจำนวนมาก

Google พักโครงการ Open Source Software Vulnerability Rewards Program หลังพบรายงานอัตโนมัติจาก AI เพิ่มขึ้นมาก โดยส่วนใหญ่ไม่ถูกต้อง

Google พักโครงการ Open Source Software Vulnerability Rewards Program หลังรายงานจาก AI เพิ่มขึ้นจำนวนมาก

Pattern of retro tin toy robots with clocks and displays painted on yellow background.

Google ประกาศพักโครงการ Open Source Software Vulnerability Rewards Program ซึ่งเป็นโครงการ Bug Bounty สำหรับให้นักวิจัยด้านความปลอดภัยค้นหาช่องโหว่ในซอฟต์แวร์ Open Source ของบริษัท หลังพบจำนวนรายงานที่สร้างและส่งแบบอัตโนมัติเพิ่มขึ้นอย่างมีนัยสำคัญ

Google ระบุผ่านโพสต์บน X และเว็บไซต์ของโครงการว่า โครงการถูกพักตั้งแต่วันที่ 1 ต.ค. 2026 และบริษัทจะมีการอัปเดตความคืบหน้าอีกครั้งในไตรมาส 1 ปี 2027

รายงานจาก AI จำนวนมากไม่ถูกต้อง

Google ระบุว่า สาเหตุของการพักโครงการครั้งนี้มาจากจำนวนรายงานแบบอัตโนมัติที่เพิ่มขึ้นอย่างมาก โดยรายงานส่วนใหญ่ไม่ใช่ช่องโหว่ที่ถูกต้อง

บริษัทระบุว่า “การพักโครงการครั้งนี้เกิดจากจำนวนการส่งรายงานแบบอัตโนมัติที่เพิ่มขึ้นอย่างมีนัยสำคัญ ซึ่งส่วนใหญ่ไม่ถูกต้อง”

ตามรายงานของ Tom’s Hardware วิศวกรของ Google และผู้ดูแลโครงการ Open Source ต้องรับมือกับรายงานจำนวนมากที่ไม่ถูกต้อง หรือมีข้อมูลที่เกิดจาก AI Hallucination

ปัญหา AI Slop เริ่มกระทบโครงการ Bug Bounty

ก่อนหน้านี้ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เคยเตือนว่า AI Slop หรือเนื้อหาคุณภาพต่ำที่สร้างจาก AI อาจกลายเป็นปัญหาสำคัญต่อโครงการ Bug Bounty เพราะทำให้ผู้ดูแลต้องเสียเวลาในการตรวจสอบรายงานจำนวนมากที่ไม่มีช่องโหว่จริง

กรณีของ Google Open Source Software Vulnerability Rewards Program จึงสะท้อนให้เห็นปัญหาดังกล่าว โดยระบบที่เปิดให้นักวิจัยส่งรายงานช่องโหว่อาจถูกถาโถมด้วยรายงานอัตโนมัติจาก AI ที่ไม่มีคุณภาพเพียงพอ

ระหว่างที่โครงการ Open Source Bug Bounty ถูกพัก Google แนะนำให้ผู้เข้าร่วมพิจารณาเข้าร่วมโครงการ Bug Bounty อื่น ๆ ของบริษัทแทน

ที่มา: TechCrunch

ความคิดเห็น - Like เพจ iPhoneMod.net

เขียนโดย Nattida Suriyodara

Writer and Content Creator from iMod