Google, açık kaynak yazılımlarına yönelik hata ödül programını geçici olarak durdurdu
Özet haber: Google, açık kaynak yazılımlarındaki güvenlik açıklarını araştırmacıların bildirmesini ve karşılığında ödüllendirilmesini sağlayan Open Source Software Vulnerability Rewards Program'ı geçici olarak du...

Google, açık kaynak yazılımlarındaki güvenlik açıklarını araştırmacıların bildirmesini ve karşılığında ödüllendirilmesini sağlayan Open Source Software Vulnerability Rewards Program'ı geçici olarak durdurduğunu duyurdu. Şirket, kararın program kapsamında son dönemde otomatik olarak oluşturulan bildirimlerdeki ciddi artış nedeniyle alındığını açıkladı.
Programdaki yeni ürün güvenlik açığı bildirimlerinin kabulü 1 Ekim itibarıyla durduruldu. Google, programın ne zaman yeniden başlayacağına ilişkin kesin bir tarih paylaşmazken, 2027'nin ilk çeyreğinde bir güncelleme yapacağını belirtti. Şirket, duraklatmanın nedenini "otomatik bildirimlerdeki ciddi artış" olarak açıklarken, bu bildirimlerin büyük çoğunluğunun geçerli olmadığını ifade etti.
Yapay zeka araçlarının güvenlik açığı bildirimleri hazırlamak için daha fazla kullanılmaya başlanması, programın değerlendirme sürecinde ek yük oluşturuyor. Mühendisler ve açık kaynak proje yöneticilerinin, var olmayan veya gerçekte güvenlik açığı oluşturmayan sorunları bildiren raporlarla karşı karşıya kaldığı aktarılıyor. Bazı bildirimlerde yapay zeka modellerinin ürettiği hatalı bilgiler ve halüsinasyonlar da yer alıyor.
Google, açık kaynak hata ödül programının durdurulması sırasında katılımcıları şirketin diğer hata ödül programlarına yönlendiriyor. Böylece araştırmacılar güvenlik açıklarını bildirmeye devam edebilecek. Google'ın bu süreçte açık kaynak programındaki bildirimleri yeniden değerlendirmesi ve 2027'nin ilk çeyreğinde programın geleceğine ilişkin yeni bir açıklama yapması bekleniyor.
Görsel: ChatGPT
Kaynak: Webrazzi


