بلاغات الذكاء الاصطناعي تربك جوجل.. تجميد برنامج مكافآت الثغرات

قررت شركة جوجل تعليق برنامجها لمكافآت اكتشاف الثغرات الأمنية في البرمجيات مفتوحة المصدر، بعد الارتفاع الحاد في عدد البلاغات التي يتم إرسالها بصورة آلية، والتي تبين أن الغالبية العظمى منها غير صالحة، في تطور يعكس تحديًا جديدًا يفرضه انتشار أدوات الذكاء الاصطناعي في مجال الأمن السيبراني.

وأعلنت جوجل تجميد برنامج مكافآت الثغرات في البرمجيات مفتوحة المصدر Open Source Software Vulnerability Rewards Program اعتبارًا من 1 أكتوبر 2026، مشيرة إلى أنها ستقدم تحديثًا بشأن مستقبل البرنامج خلال الربع الأول من عام 2027.

الذكاء الاصطناعي وراء موجة البلاغات

يأتي قرار جوجل في وقت يتزايد فيه الاعتماد على أدوات الذكاء الاصطناعي التوليدي لإنشاء تقارير عن الثغرات الأمنية، إذ أصبح بإمكان الباحثين والمستخدمين إنتاج عدد كبير من البلاغات خلال وقت قصير، حتى في الحالات التي لا تستند فيها هذه التقارير إلى ثغرات حقيقية.

وحذر خبراء الأمن السيبراني خلال الفترة الماضية من هذه الظاهرة، التي ارتبطت بما يعرف بمحتوى الذكاء الاصطناعي منخفض الجودة أو AI slop، معتبرين أنها قد تتحول إلى مشكلة حقيقية بالنسبة لبرامج مكافآت اكتشاف الثغرات.

جوجل تواجه آلاف البلاغات غير الدقيقة

وأوضحت غوغل، في منشورات عبر منصة «إكس» وعلى الموقع الإلكتروني الخاص ببرنامج المكافآت، أن ارتفاع أعداد البلاغات الآلية كان أحد الأسباب الرئيسية وراء قرار التجميد، لافتة إلى أن الغالبية العظمى من هذه البلاغات لم تكن صالحة.

وبحسب تقارير تقنية، وجد مهندسو غوغل والمطورون المسؤولون عن صيانة مشروعات البرمجيات مفتوحة المصدر أنفسهم أمام عدد متزايد من التقارير التي تتضمن معلومات غير صحيحة أو استنتاجات خاطئة، إلى جانب حالات من المعلومات المختلقة والهلوسات الناتجة عن استخدام نماذج الذكاء الاصطناعي.

كيف يعمل برنامج مكافآت الثغرات؟

كان برنامج جوجل يتيح للباحثين في مجال الأمن السيبراني الحصول على مكافآت مالية مقابل اكتشاف الثغرات الأمنية والإبلاغ عنها في مشروعات البرمجيات مفتوحة المصدر التابعة للشركة.

ويهدف هذا النوع من البرامج إلى الاستفادة من جهود الباحثين الأمنيين في اكتشاف نقاط الضعف مبكرًا، بما يسمح للشركات والمطورين بمعالجتها قبل أن يتمكن المهاجمون من استغلالها.

لكن سهولة استخدام الذكاء الاصطناعي التوليدي في تحليل البرمجيات وإنتاج تقارير أمنية أدت إلى زيادة كبيرة في حجم البلاغات، بما في ذلك تقارير لا تستند إلى مشكلات أمنية فعلية.

البلاغات الوهمية تربك فرق الأمن

ولا تكمن المشكلة في أن بعض التقارير التي ينتجها الذكاء الاصطناعي قد تكون غير دقيقة فحسب، بل في أن كل بلاغ يحتاج إلى مراجعة من جانب فرق الأمن والمطورين للتأكد من صحته وتحديد مدى خطورته.

ومع تضخم عدد البلاغات غير الصالحة، تزداد الموارد والوقت اللازمان لفرزها والتحقق منها، وهو ما قد يحول برامج مكافآت الثغرات من وسيلة فعالة لتعزيز الأمن السيبراني إلى عبء إضافي على فرق التطوير والأمن.

الذكاء الاصطناعي سلاح ذو حدين

يعكس قرار جوجل مفارقة متزايدة في استخدام الذكاء الاصطناعي بمجال الأمن السيبراني، إذ يمكن للأدوات نفسها أن تساعد الباحثين على اكتشاف الثغرات وتحليل الأكواد بسرعة أكبر، لكنها في الوقت نفسه قادرة على إنتاج كميات ضخمة من التقارير غير الدقيقة.

وتصبح المشكلة أكثر تعقيدًا عندما تتعامل فرق الأمن مع بلاغات تبدو في ظاهرها احترافية، لكنها تستند إلى استنتاجات خاطئة أو معلومات مختلقة، ما يتطلب وقتًا وجهدًا إضافيين للتحقق منها.

جوجل تعلق البرنامج مؤقتًا

أكدت غوغل أن قرار تعليق برنامج مكافآت الثغرات مفتوحة المصدر مؤقت، مشيرة إلى أنها ستعلن تحديثًا بشأن مستقبل البرنامج خلال الربع الأول من عام 2027.

ولم تحدد الشركة حتى الآن موعدًا نهائيًا لإعادة تشغيل البرنامج، فيما دعت المشاركين إلى الاستفادة من برامج مكافآت اكتشاف الثغرات الأمنية الأخرى التي توفرها غوغل.

تحدٍ جديد أمام الأمن السيبراني

ويكشف قرار جوجل عن تحدٍ أوسع يواجه قطاع الأمن السيبراني مع الانتشار السريع لأدوات الذكاء الاصطناعي، فبينما توفر هذه التقنيات قدرات جديدة للباحثين الأمنيين وتساعدهم على تحليل البرمجيات واكتشاف نقاط الضعف بصورة أسرع، فإنها قد تؤدي أيضًا إلى إغراق فرق الأمن بكم هائل من البيانات والتقارير التي تحتاج إلى التحقق.

ومع استمرار تطور نماذج الذكاء الاصطناعي، ستصبح قدرة الشركات على التمييز بين البلاغات الأمنية الحقيقية والتقارير الآلية غير الدقيقة عنصرًا مهمًا في الحفاظ على فعالية برامج مكافآت اكتشاف الثغرات.

 

إبراهيم مصطفى
إبراهيم مصطفى
المقالات: 1590

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *