مِخبارMIKHBAR
الذكاء الاصطناعي

جوجل تجمد برنامج مكافآت الثغرات البرمجية لمصادرها المفتوحة

اتخذت شركة جوجل قراراً بتجميد برنامج مكافآت الثغرات البرمجية الخاص بالمصادر المفتوحة حتى مطلع العام القادم، إثر تدفق هائل للمشاركات الآلية والتوليدية غير الصحيحة التي شكلت عبئاً ثقيلاً على المطورين.

جوجل تجمد برنامج مكافآت الثغرات البرمجية لمصادرها المفتوحة

خلفية قرار تجميد برنامج مكافآت الثغرات

أعلنت عملاق التكنولوجيا جوجل رسميًا عن تعليق جزء أساسي من برنامج مكافآت الثغرات البرمجية للمصادر المفتوحة، والمعروف اختصاراً ببرنامج المكافآت المرتبط بالبرمجيات الحرة والمفتوحة، وذلك حتى العام القادم 2027. وقد جاء هذا الإعلان المفاجئ ليضع حدًا مؤقتًا للنشاط الاعتيادي للبرنامج الذي اعتاد الباحثون الأمنيون من خلاله تقديم تقارير مفصلة حول الثغرات الأمنية واكتشافاتها في حزم البرمجيات التابعة للشركة مقابل مكافآت مالية مجزية. ووفقاً لما أوردته تقارير صحفية نشرتها منصة TechCrunch، فإن هذا القرار يعكس مخاوف متزايدة وحقيقية لدى شركات التقنية الكبرى حيال جودة المحتوى التقني والتقارير المقدمة في منصات الإبلاغ عن الثغرات.

وكانت تحذيرات سابقة قد أُطلقت من قِبل خبراء الأمن السيبراني والعاملين في قطاع أمن المعلومات تشير بوضوح إلى أن التدفق غير المضبط للتقارير المولدة آلياً يمثل خطراً جسيداً على استدامة وفعالية برامج مكافآت الثغرات. وتجسدت هذه المخاوف بشكل جلي عندما وجدت جوجل نفسها أمام سيل لا ينقطع من التقارير غير الدقيقة، مما دفعها لاتخاذ إجراءات صارمة وفورية لحماية كفاءة فرقها الهندسية والمحافظة على تركيز المطورين.

التفاصيل الرسمية وقنوات الإعلان

كشفت الشركة عبر منشورات رسمية نشرت على منصة on X بالإضافة إلى التفاصيل المدرجة في صفحة برنامج المكافآت الرسمي، أن عملية التعليق والإيقاف المؤقت قد دخلت حيز التنفيذ الفعلي ابتداءً من الأول من شهر أكتوبر الحالي. وأكدت الشركة للمجتمع التقني والباحثين الأمنيين أنها تخطط لتقييم الوضع الحالي ومراجعة الآليات المتبعة، مع تقديم تحديث شامل حول مستقبل البرنامج خلال الربع الأول من عام 2027.

يأتي هذا التحرك الرسمي في أعقاب ضغوط تشغيلية هائلة واجهت المهندسين والمشرفين على مشروعات المصادر المفتوحة. ومع أن هذه البرامج صותت في الأصل لتشجيع المجتمع على المساهمة الفعالة في تأمين البرمجيات، إلا أن الآليات الحديثة أدت إلى نتائج عكسية تطلب تدخلاً حاسماً لإعادة تنظيم سير العمل وضمان عدم إهدار الموارد في مراجعة تنبيهات وهمية.

طبيعة التحديات والتقارير المزيفة

أشارت التفاصيل التي نقلتها شبكة مثل موقع According to Tom’s Hardware إلى أن مهندسي الشركة ومسؤولي صيانة مشروعات المصادر المفتوحة تعرضوا لضغط غير مسبوق وغمروا بالكامل بتقارير وإشعارات ثبت بطلانها أو أنها تحتوي على هلوسات برمجية واضحة لا تستند إلى أساس تقني سليم. وأوضحت الشركة في معرض تفسيرها لقرار التجميد أن السبب المباشر هو الارتفاع الكبير والملحوظ في أعداد المشاركات الآلية، حيث تبين أن الغالبية العظمى منها غير صالحة ولا تقدم أي قيمة حقيقية لأمن البرمجيات.

هذا النوع من المشاركات العشوائية يستهلك وقتاً طويلاً وجهداً بشرياً مضنياً في التحقق من صحة الأكواد المدعاة واكتشاف مواطن الخلل المزعومة، مما يعطل العمل الحقيقي الموجه لاكتشاف الثغرات الفرضية والمعقدة التي تتطلب عقولاً بشرية متخصصة وخبرة عميقة في تحليل الأنظمة.

تداعيات الظاهرة على مجتمع الأمن السيبراني

تسلّط هذه الأزمة الضوء على تحدٍ أوسع يواجه قطاع أمن المعلومات عالمياً، حيث باتت الأدوات التوليدية والآلية تستخدم بكثافة لإنتاج محتوى يبدو ظاهرياً وكأنه تقرير تقني متقدم، لكنه في الحقيقة خالٍ من أي محتوى حقيقي أو فائدة عملية. ويمثل هذا التطور تهديداً مباشراً لاستمرارية برامج المكافآت التي تعتمد على الثقة المتبادلة بين الشركات والباحثين المستقلين.

إن تضخم أعداد التقارير المزيفة يعيق الباحثين الجادين ويجعل من الصعب على فرق الاستجابة السريعة فرز التنبيهات الصحيحة ومعالجتها في الوقت المناسب، وهو ما دفع شركات كبرى مثل جوجل لاتخاذ خطوات استباقية للحد من هذه الظاهرة حتى يتم إيجاد حلول جذرية تضمن جودة المشاركات.

الخطوات البديلة للمشاركين في برامج جوجل

في ظل تجميد البرنامج المخصص للمصادر المفتوحة، حرصت الشركة على توجيه رسائل إيجابية للمشاركين الجادين والباحثين الأمنيين المهتمين بمواصلة عملهم معها. وفي هذا السياق، شجعت الشركة كافة الأطراف المعنية والمشاركين الحاليين على تحويل اهتمامهم ودراساتهم نحو برامج مكافآت الثغرات الأخرى التي توفرها الشركة في مجالات ومنصات مختلفة.

تأمل الشركة من خلال هذه الخطوة الحفاظ على قنوات التواصل المفتوحة مع المجتمع الأمني المتخصص، مع إتاحة المجال لإعادة هيكلة معايير القبول والشروط الخاصة ببرامج المصادر المفتوحة لضمان تفادي الإشكاليات الحالية عند عودة البرنامج للعمل في العام القادم.

المصادر

  • TechCrunchGoogle froze its open source bug bounty program due to a ‘significant rise’ in AI submissions

تابع التسلسل الزمني

تغطية الكيانات المرتبطة