Uutiset Stream

Kyberturvallisuus 1.–5.10.

Google keskeytti avoimen lähdekoodin haavoittuvuuspalkkio-ohjelmansa tekoälyn tuottamien virheellisten ilmoitusten tulvan vuoksi

Koottu 2 lähteestä

Google on keskeyttänyt avoimen lähdekoodin haavoittuvuuspalkkio-ohjelmansa OSS VRP:n, koska se on saanut valtavasti automaattisesti tuotettuja ilmoituksia, joista suurin osa ei pidä paikkaansa. Tauko alkoi 1. lokakuuta, ja yhtiö kertoi siitä 5. lokakuuta. Vuonna 2022 käynnistetty ohjelma on maksanut 100–31 337 dollarin palkkioita tietoturva-aukoista Googlen avoimen koodin hankkeissa, kuten Go-kielessä, Angularissa ja Protocol Buffersissa. Googlen mukaan ohjelma uudistetaan, ja siitä kerrotaan lisää vuoden 2027 ensimmäisellä neljänneksellä. Jo jätettyjä ilmoituksia ja ohjelmistojen toimitusketjuun liittyviä raportteja tauko ei koske. Tutkijat voivat edelleen ilmoittaa löydöistä Googlen muihin palkkio-ohjelmiin, kuten pilvipalveluiden ja tekoälytuotteiden ohjelmiin sekä Patch Rewards -ohjelmaan. Ilmiö on laajempi: tekoälyllä tehtyjen ja usein keksittyjä aukkoja sisältävien ilmoitusten tulva on kuormittanut muitakin. Curl-hanke lopetti HackerOne-ohjelmansa tammikuussa samasta syystä, ja Intel poisti rahapalkkiot ohjelmastaan syyskuussa.