📌 ИИ завалил Google фальшивыми уязвимостями — компания приостановила приём сообщений о...
📌 ИИ завалил Google фальшивыми уязвимостями — компания приостановила приём сообщений об ошибках Google приостановила прием новых обращений в рамках программы вознаграждений за обнаружение уязвимостей в программном обеспечении с открытым исходным кодом (Open Source Software Vulnerability Rewards Program). Решение о временной паузе вступило в силу 1 октября. Причинами стали массовые атаки ИИ-моделей, способных автоматически генерировать отчеты о потенциальных слабых местах в коде. По словам представителей компании, поток автоматически сгенерированных обращений оказался настолько большим, что система не справлялась с его обработкой. При этом значительная часть отчётов содержала ложную информацию или откровенные «галлюцинации» нейросетей, что делало их бесполезными для безопасности продукта. Чтобы сохранить качество анализа и не тратить ресурсы на проверку мусорных данных, Google решила перекрыть этот канал коммуникации. Сроки перезапуска программы пока не определены: новые сведения о возобновлении работы появятся не ранее первого квартала следующего года. Важно отметить, что данная мера касается исключительно сегмента open-source ПО. Аналогичные инициативы Google в других областях, связанных с проприетарным или иным типом программного обеспечения, продолжают функционировать в штатном режиме. 🔗 Читать первоисточник ──────────── 🛰️ ChaseIT — это IT | ✉ Предложить новость