Besokallt az AI-tól a Google

​A Google felfüggesztette a nyílt forráskódú szoftverek biztonsági hibáinak feltárását támogató egyik programját. Az ok az AI előre törésében keresendő.
 

A Google 2022 augusztusában indította útjára az OSS VRP (Open Source Software Vulnerability Rewards Program) nevű hibavadász kezdeményezését, amelynek célja, hogy elősegítse az általa kezelt nyílt forráskódú alkalmazásokban, szoftverkönyvtárakban meglévő sebezhetőségek etikus módon történő feltárását. A validált hibabejelentésekért a vállalat 100-31.337 dollár közötti összeget fizetett a felfedezett biztonsági hiba veszélyességének függvényében. E hibavadász program keretében egyebek mellett olyan megoldásokban lehetett kutakodni sérülékenységek után, mint amilyen a Golang, az Angular, a Bazel, a Protocol Buffers és a Fuchsia.

Ahogy megannyi zárt forrású alkalmazás esetében, úgy a nyílt forráskódú megoldásoknál is megfigyelhető, hogy az AI mind nagyobb szerephez jut a sebezhetőségek feltárásában (és javításában). Ezt pedig a Google a saját bőrén tapasztalta meg, ugyanis az elmúlt időszakban az OSS VRP-t elkezdték elárasztani az AI-val automatizált módon készített hibabejelentések. A Google szerint ezek esetében nemcsak a mennyiséggel van gond, hanem azzal is, hogy az ilyen módon készített jelentések zöme téves, illetve nem felel meg a program szabályzatának.

A Google jelenleg az OSS VRP átmeneti felfüggesztéséről döntött, de elmondása szerint dolgozik a program új trendeknek megfelelő átalakításán. Azonban elképzelhető, hogy ennek részletei csak 2027 első negyedévében válnak publikussá, vagyis addig szünetelni fog ez a program. A 2026. október 1-ig beérkezett bejelentéseket a vállalat szakemberei még feldolgozzák és kezelik.

A Google az OSS VRP újraindításáig arra biztatja a hibavadászokat, hogy a többi VRP programjához csatlakozzanak, amelyek továbbra is változatlanul elérhetők, csakúgy mint a Google Patch Rewards Program.
 
  1. 4

    Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.

  2. 4

    Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.

  3. 3

    A FreeBSD-hez nyolc patch vált letölthetővé.

  4. 4

    Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.

  5. 4

    A TeamViewer fontos biztonsági frissítést adott ki.

  6. 4

    Jelentős biztonsági frissítést kapott a Joomla!.

  7. 4

    Az Acronis három biztonsági hibáról számolt be a Cyber Protect kapcsán.

  8. 4

    A FortiMail egy kritikus veszélyességű hibát tartalmaz.

  9. 4

    A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.

  10. 4

    A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség