Google, açık kaynak ekosistemine yönelik OSS Vulnerability Reward Program (OSS VRP) ödül programını duraklattığını duyurdu. Kararın arkasında, son dönemde yapay zekâ araçlarıyla üretilen düşük kaliteli, sahte ve tekrarlayan raporların sistemde yarattığı aşırı yük bulunuyor; şirket programı en az 2027'ye kadar yeniden başlatmayacağını belirtti.

AI slop nedir, neden sorun?
“AI slop” olarak tanımlanan akış, spam benzeri ve doğrulanması zor bildirimlerden oluşuyor. Bu tür gönderiler insan incelemesi gerektirdiği için güvenlik ekiplerinin üzerindeki yükü artırıyor; sonuç olarak gerçek, yüksek riskli açıkların tespit ve doğrulama süreçleri yavaşlıyor. TechCrunch haberine göre geçtiğimiz yıl içinde bu tür yapay zekâ kaynaklı raporların sayısında belirgin bir artış yaşandı ve Google bunun sistem çalışmalarını olumsuz etkilediğini tespit etti.
Programda neler değişecek?
OSS VRP, açık kaynak projelerindeki güvenlik açıklarını bildiren kişilere ödül veriyordu. Google, bug bounty politikalarında önceliği yüksek riskli kategorilere kaydırma niyetinde olduğunu vurguladı. Bu, sınırlı insan denetimi kaynaklarını daha etkili kullanma amacı taşıyor ve potansiyel olarak ödül kapsamı ile değerlendirme kurallarında düzenlemeler yapılacağına işaret ediyor.
Gelecek adımlar ve belirsizlik
Şirket henüz programın yeniden başlatılması için kesin bir takvim vermedi; ancak 2027 öncesinde programın aktif hale gelmeyeceği ifade edildi. Bu arada Google’ın doğrulama süreçlerini güçlendirmeye yönelik teknik ve politika değişiklikleri üzerinde çalışması bekleniyor. Gelişmeler, açık kaynak güvenliği raporlama ekosistemini etkileyebilir ve bug bounty uygulamalarında yeni standartlar gündeme gelebilir.

Yorumlar(0)