ما هو برنامج مكافآت الثغرات المفتوحة المصدر؟
برنامج Google Open Source Software Vulnerability Rewards Program هو مبادرة تمنح مكافآت للباحثين الأمنيين الذين يكتشفون ثغرات في البرمجيات المفتوحة المصدر التي تديرها جوجل. يهدف البرنامج إلى تعزيز أمان الكود المفتوح وزيادة الثقة في منتجات جوجل.
سبب الإيقاف المؤقت
أعلنت جوجل عبر حسابها على X وموقع البرنامج أن البرنامج سيتوقف مؤقتًا. السبب الرئيسي هو “ارتفاع كبير في الطلبات الآلية المستندة إلى الذكاء الاصطناعي”، حيث أشارت الشركة إلى أن الغالبية العظمى من هذه الطلبات غير صالحة أو تحتوي على hallucinations (معلومات غير دقيقة). وفقًا لتقارير Tom’s Hardware، كان مهندسو جوجل ومُحافظو المشاريع المفتوحة المصدر غارقين في تقارير غير صالحة أو مليئة بالأخطاء.
“هذا الإيقاف ناتج عن زيادة ملحوظة في الطلبات الآلية، الغالبية منها غير صالحة” – بيان جوجل.
جوجل أكدت أن البرنامج سيتوقف حتى إشعار آخر، مع وعد بتقديم تحديث في الربع الأول من عام 2027 بشأن استئناف البرنامج.
ما الذي يُنصح به الباحثون الآن؟
- التوجه إلى برامج المكافآت الأخرى التي تديرها جوجل، مثل برنامج Google Vulnerability Reward Program (VRP) للمنتجات العامة.
- الانتظار للحصول على تحديث من جوجل في الربع الأول من 2027 بشأن استئناف البرنامج.
- تجنب تقديم تقارير تعتمد بالكامل على أدوات الذكاء الاصطناعي دون مراجعة بشرية دقيقة.
تأثير الإيقاف على المجتمع الأمني
أدى الإيقاف إلى:
- تقليل حجم التقارير غير الصالحة التي تستقبلها فرق جوجل.
- إعطاء الوقت للفرق الهندسية لتطوير آليات تصفية أفضل للطلبات الآلية.
- تشجيع الباحثين على تحسين جودة تقاريرهم قبل الاعتماد على أدوات الذكاء الاصطناعي.
الأسئلة الشائعة (FAQ)
- متى سيستأنف جوجل البرنامج؟
- جوجل وعدت بتقديم تحديث في الربع الأول من 2027، ولم تُحدِّد تاريخًا نهائيًا لاستئناف البرنامج.
- هل سيتغير نظام المكافآت بعد الاستئناف؟
- لم تُعلن جوجل عن أي تغييرات في هيكل المكافآت، لكن من المتوقع تعزيز آليات التحقق من صحة التقارير.
- هل يمكن للباحثين الاستفادة من برامج مكافآت أخرى؟
- نعم، يمكنهم المشاركة في برامج مكافآت جوجل الأخرى مثل VRP أو برامج مكافآت الشركات التقنية الأخرى.
