მიზეზი ხელოვნური ინტელექტით შექმნილი ათასობით უსაფუძვლო ანგარიში გახდა
Google freezes open-source bug bounty program amid flood of invalid AI slop submissions
წყარო: Toms Hardware. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: Toms Hardware.
შეჩერება განცხადების დღეს, 1 ოქტომბერს ამოქმედდა და ამ თარიღამდე წარდგენილ პროდუქტის მოწყვლადობებს არ ეხება. Google-ის განცხადებით, Cloud VRP-ის მეშვეობით კომპანიამ შესაძლოა კვლავ მიიღოს ანგარიშები პროდუქტის მოწყვლადობების შესახებ: „Google Cloud-ის ზოგიერთი საცავისთვის, რომლებიც Google Cloud-ის პროდუქტებზე გავლენას ახდენს“. შეჩერება OSS VRP-ის ფარგლებში მიწოდების ჯაჭვის შესახებ ანგარიშებსაც არ ეხება. მსგავს შემთხვევაში Linux-მა ძველი ქსელური დრაივერების მხარდაჭერა შეწყვიტა, რადგან ხელოვნური ინტელექტით შექმნილი ცრუ ანგარიშები მკვეთრად მომრავლდა.
OSS VRP Google-ის უსაფრთხოების სპეციალიზებული წამახალისებელი პროგრამაა. ის დამოუკიდებელ მკვლევრებს Google-ის ღია პროგრამული უზრუნველყოფის ეკოსისტემაში უსაფრთხოების ხარვეზების აღმოჩენისა და პასუხისმგებლობით გამჟღავნებისკენ უბიძგებს. ამ პროგრამაში პროდუქტის მოწყვლადობის შესახებ ანგარიშები Google-ის საჯარო საცავებში კოდის დეფექტებს, ლოგიკურ ხარვეზებსა და პროექტირების შეცდომებს ეხება. ჩვეულებრივ, ამას დიდი ძალისხმევა, კვალიფიკაცია და ხელით მუშაობა სჭირდებოდა. თუმცა ენის დიდი მოდელებისა და ხელოვნური ინტელექტით შეცდომების ავტომატურად საძიებელი სკრიპტების გავრცელებამ საჭირო ხარჯი და ძალისხმევა თითქმის გააქრო. შედეგად, ხელოვნური ინტელექტით შექმნილი, ზედაპირულად მომზადებული ანგარიშების ნაკადი წარმოიქმნა.
გავრცელებული ინფორმაციით, Google-ის ინჟინრებსა და ღია პროგრამული უზრუნველყოფის პროექტების ხელმძღვანელებს ათასობით ცუდად დაწერილი ანგარიში ტვირთად დააწვა. ანგარიშებში შეცდომების აღმოჩენაზე მიუთითებდნენ, თუმცა ისინი სინამდვილეში სრულიად უსაფუძვლო ან გამოუყენებელი, ხელოვნური ინტელექტის მიერ გამოგონილი შემთხვევები იყო. რეალური, კრიტიკული მოწყვლადობების გამოსწორების ნაცვლად, სპეციალისტები კოდის ხელით შემოწმებაზე მეტისმეტად დიდ დროს ხარჯავდნენ. პროგრამის შეჩერება სწორედ ამან გამოიწვია.
მსგავსი ვითარება მთელ ინდუსტრიაში შეიქმნა. ამ თვის დასაწყისში Linux-ის პროექტის ხელმძღვანელებმა განაცხადეს: „ჩვენ CVE მოწყვლადობების აღმოჩენებმა სრულად გადაგვტვირთა“. ხელოვნური ინტელექტით აღჭურვილი შეცდომების მაძიებლების გამო Linux-ის ბირთვში მოწყვლადობების რაოდენობამ თითოეულ გამოშვებაზე რეკორდულ 2 000-ს მიაღწია. Intel-მაც შეაჩერა შეცდომების აღმოჩენისთვის ჯილდოს პროგრამა, რომელიც თითოეულ ხარვეზზე 100 000 დოლარამდე გასცემდა. კომპანიამ ხელოვნური ინტელექტით შექმნილი ანგარიშები გადაწყვეტილების მიზეზად ოფიციალურად არ დაასახელა, თუმცა ექსპერტებს ეჭვი აქვთ, რომ მიზეზი სწორედ ესაა.
თემებიGoogleღია პროგრამული უზრუნველყოფის მოწყვლადობებისთვის ჯილდოს პროგრამა

Nvidia introduces 64GB DGX Spark to throw local AI fans a lifeline amid the RAMpocalypse
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 3 ოქტომბერი, 2026

California tech CEO arrested, faces up to 20 years in prison for smuggling $300 million in Nvidia AI servers to China

Micron projects tightening RAM shortages through 2028 as it generates record profit

A Decade-Long Experiment Is Unlocking the Mysteries of the Ocean’s ‘Deep Reefs’

Meta open sources code to let you make Muse AI gadgets

Netscaler-Admins aufgepasst: Zero-Day verursacht Crashes und Codeausführung
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.