Google приостановила программу поиска уязвимостей в open source из-за наплыва отчетов, созданных ИИ

Google временно приостановила свою программу вознаграждений за поиск уязвимостей в проектах с открытым исходным кодом из-за огромного потока низкокачественных отчетов, созданных с помощью искусственного интеллекта. Компания отметила, что огромный объем таких сообщений мешает специалистам по безопасности эффективно выявлять и устранять реальные угрозы. Этот шаг подчеркивает растущую проблему, когда автоматизированные инструменты используются для «заспамливания» платформ bug bounty, что снижает эффективность краудсорсинговых инициатив в области кибербезопасности. В Google заявили, что пауза необходима для доработки процессов обработки заявок, чтобы исследователи могли сосредоточиться на поиске критических уязвимостей. Компания не назвала точных сроков возобновления программы, однако инцидент демонстрирует серьезные вызовы, с которыми сталкиваются крупные технологические платформы в условиях доступности генеративного ИИ, используемого для массовой генерации отчетов, которые часто называют «ИИ-мусором».
This is a summary. Read the full article at the original source:
TechCrunchПохожие
Автомобили — это смартфоны на колесах: расследование конфиденциальности данных
Новый исследовательский проект Северо-Восточного университета под названием «Automatic Transmission» исследует растущую обеспокоенность по поводу конф…
Bitdefender выпустила AI Guardian для защиты автономных агентов на macOS
Bitdefender представила AI Guardian, новый инструмент безопасности для macOS, предназначенный для защиты автономных программных агентов от злонамеренн…
Почему не стоит синхронизировать телефон с арендованным автомобилем
Синхронизация смартфона с мультимедийной системой арендованного автомобиля может показаться удобной, но она несет значительные риски для конфиденциаль…


