Seguridad

Google pausa programa de recompensas por errores en OSS

1 min de lecturaFuente: TechRadar
Google pausa programa de recompensas por errores en OSS

Google ha suspendido las entregas de su programa de recompensas por errores debido a un aumento en informes generados por IA que resultan ser inválidos. La compañía tomará tiempo para reevaluar el proceso.

Google ha decidido pausar las entregas en su programa Open Source Software Vulnerability Rewards Program (OSS VRP) tras un notable aumento en las presentaciones de informes generados por inteligencia artificial. La compañía ha indicado que la cantidad de informes erróneos, incompletos o irrelevantes ha crecido tanto que se ha vuelto inmanejable, lo que ha llevado a esta decisión.

Por qué importa

Este cambio es significativo porque refleja un desafío creciente en la intersección de la inteligencia artificial y la seguridad del software. A pesar de que la IA puede acelerar la identificación de vulnerabilidades, también ha facilitado la generación de informes que no son útiles o que son simplemente falsos, lo que puede desviar recursos valiosos de los equipos de seguridad.

Lo que sabemos

Google ha confirmado que las presentaciones se detendrán hasta finales de año, tiempo durante el cual la empresa planea reevaluar el proceso y buscar soluciones que permitan filtrar mejor los informes válidos de los inválidos. Este paso es crucial para mantener la integridad del programa y asegurar que los esfuerzos de caza de errores sean efectivos.

Lo que aún no está claro

Aún no se ha detallado cómo Google planea abordar el problema de los informes generados por IA ni qué medidas específicas se implementarán para mejorar el proceso de presentación y revisión en el futuro. Los usuarios y desarrolladores de software abierto están a la espera de más información sobre cómo se reestructurará el programa.

Compartir:

Leer en la fuente original:

TechRadar →
#google#bug-bounty#ai#seguridad#open-source

Noticias relacionadas