Google tạm dừng thưởng tìm lỗi mã nguồn mở vì ngập trong rác AI

Spam từ AI vừa đánh sập chương trình bảo mật mã nguồn mở của Google.

Theo TechCrunch, Google vừa phải tạm dừng chương trình Open Source Software Vulnerability Rewards Program sau khi vô số báo cáo kém chất lượng do AI tạo ra tràn ngập hệ thống. Công ty đã rút phích cắm từ ngày 1/10, lý do là lượng báo cáo tự động tăng vọt nhưng hầu hết đều không hợp lệ. Trang Tom's Hardware cho biết thêm các kỹ sư Google và người duy trì dự án đang "ngập trong đống rác" báo cáo chứa đầy lỗi ảo giác và lỗ hổng giả.

Vì sao lại quan trọng: Bug bounty sinh ra để trả tiền cho người thật khi họ tìm thấy lỗ hổng thật. Khi dân spam dùng AI xả ra hàng ngàn báo cáo ảo, các kỹ sư phải tốn hàng giờ lọc rác thay vì đi vá lỗi phần mềm.

Cần biết thêm: Google dự kiến đợt tạm dừng này sẽ kéo dài đến quý 1/2027 mới có thông tin mới. Trong thời gian này, các researcher được khuyên nên chuyển sang tập trung vào những chương trình bug bounty khác của hãng.

Hóa ra dùng AI spam lỗi giả nhanh hơn nhiều so với việc ngồi duyệt chúng.