Google তার ওপেন সোর্স সফ্টওয়্যার দুর্বলতা পুরস্কার প্রোগ্রামকে বিরতি দিয়েছে, এই উদ্যোগ যা নিরাপত্তা গবেষকদের কোম্পানির ওপেন-সোর্স প্রকল্পে দুর্বলতা খুঁজে বের করার জন্য অর্থ প্রদান করে, স্বয়ংক্রিয়ভাবে, মূলত অকেজো জমা দেওয়ার জন্য দায়ী। বিরামটি 1 অক্টোবর থেকে কার্যকর হয়েছিল এবং Google বলেছে যে অংশগ্রহণকারীরা 2027 সালের প্রথম ত্রৈমাসিকে একটি আপডেট আশা করতে পারে।

ঘোষণাটি এক্স এবং প্রোগ্রামের নিজস্ব ওয়েবসাইটে পোস্ট করা হয়েছিল, যেখানে গুগল শাটডাউনের জন্য একটি অস্বাভাবিকভাবে ভোঁতা ব্যাখ্যা দিয়েছে। "এই বিরতি স্বয়ংক্রিয় জমাগুলির উল্লেখযোগ্য বৃদ্ধির কারণে হয়েছে, যার বেশিরভাগই বৈধ নয়," কোম্পানি বলেছে। অন্য কথায়, রিপোর্টের পাইপলাইন মন্থর হয় নি - এটি কোলাহলে নিমজ্জিত হয়েছে, এবং সেই শব্দের প্রায় কোনটাই মানুষের নয়। সফ্টওয়্যার ইকোসিস্টেমকে কীভাবে জেনারেটিভ টুলগুলি নতুন আকার দিচ্ছে তার আরও কভারেজের জন্য, আমাদের नवीनतम AI উন্নয়ন দেখুন।

পজড প্রোগ্রাম আসলে কি করে

ওপেন সোর্স সফ্টওয়্যার ভালনারেবিলিটি রিওয়ার্ডস প্রোগ্রাম, সাধারণত OSS VRP-তে সংক্ষিপ্ত করা হয়, এটি বাইরের গবেষকদের পুরস্কৃত করার জন্য Google-এর বাহন যারা কোম্পানি প্রকাশ করে এবং রক্ষণাবেক্ষণ করে ওপেন-সোর্স কোডে নিরাপত্তা ত্রুটি খুঁজে পায়। Google-এর মালিকানাধীন পণ্যগুলিতে অনুদান সীমিত করার পরিবর্তে, প্রোগ্রামটি ওপেন-সোর্স প্রকল্পগুলিতে আবিষ্কৃত দুর্বলতাগুলির জন্য অর্থপ্রদানকে প্রসারিত করে, এই তত্ত্বের ভিত্তিতে যে কোনও প্রণোদনা সংযুক্ত থাকলে সুরক্ষা সম্প্রদায় দ্রুত বাগগুলি খুঁজে পাবে।

সেই মডেলটি তখনই কাজ করে যখন সংকেত-থেকে-শব্দের অনুপাত পরিচালনা করা যায়। প্রোগ্রাম পর্যালোচকদের একটি ছোট দলকে প্রতিটি ইনকামিং রিপোর্ট ট্রাইজ করতে হবে, দাবি করা দুর্বলতা পুনরুত্পাদন করতে হবে, এর তীব্রতা বিচার করতে হবে এবং পুরস্কারের সিদ্ধান্ত নিতে হবে। প্রতিটি অবৈধ রিপোর্ট একটি বাস্তব হিসাবে একই কর্মীদের সময় ব্যয় করে, এবং একটি বাস্তবের বিপরীতে, এটি বিনিময়ে কিছুই তৈরি করে না।

প্রকৌশলীরা হ্যালুসিনেটেড অনুসন্ধানে ডুবে যাচ্ছেন

টমের হার্ডওয়্যার দ্বারা Google-এর ঘোষণার পিছনে কার্যক্ষম বাস্তবতা আরও বিশদভাবে রিপোর্ট করা হয়েছে, যা দেখেছে যে Google প্রকৌশলী এবং ওপেন-সোর্স রক্ষণাবেক্ষণকারীরা অবৈধ বা সম্পূর্ণ হ্যালুসিনেশন সম্বলিত প্রতিবেদন দ্বারা অভিভূত হয়েছেন। এটি হল এআই-সহায়ক দুর্বলতা গবেষণার স্বাক্ষর ব্যর্থতার মোড: একটি ভাষা মডেল একটি প্রতিবেদন তৈরি করতে পারে যা আনুষ্ঠানিকভাবে সঠিক দেখায় — প্রভাবিত উপাদান, পুনরুৎপাদন পদক্ষেপ এবং প্রভাব বিশ্লেষণ সহ সম্পূর্ণ — এমন একটি বাগ বর্ণনা করার সময় যা কেবল বিদ্যমান নেই।

এই ধরনের দাখিল ট্রাইএজ করা দশ সেকেন্ডের বরখাস্ত নয়। একজন পর্যালোচককে প্রতিবেদনটি পড়তে হবে, দাবি করা কোডের পথটি পরীক্ষা করতে হবে এবং এটি প্রত্যাখ্যান করার আগে ত্রুটিটি ভুয়া কিনা তা যাচাই করতে হবে। স্বয়ংক্রিয় জমা দেওয়ার বন্যার দ্বারা এটিকে গুণ করুন এবং পুরো প্রোগ্রামের অর্থনীতি ধসে পড়ে। বাউন্টি প্রোগ্রাম, মানব গবেষকদের প্রসারিত করার জন্য ডিজাইন করা হয়েছে, এটি যে সমস্ত পর্যালোচকদের সাথে কাজ করার উদ্দেশ্যে ছিল তাদের বিরুদ্ধে পরিষেবার অস্বীকৃতির আক্রমণ হয়ে ওঠে৷

সতর্কবার্তাটি এক বছর আগে এসেছিল

কোথাও থেকে বিরতি আসেনি। টেকক্রাঞ্চ উল্লেখ করেছে যে এটি গত বছর সাইবার নিরাপত্তা বিশেষজ্ঞদের সতর্ক করে দিয়েছিল যে এআই স্লপ বাগ বাউন্টি প্রোগ্রামগুলির জন্য একটি গুরুতর ঝুঁকি তৈরি করেছে। ভবিষ্যদ্বাণীটি ছিল সহজবোধ্য: যেহেতু জেনারেটিভ মডেলগুলি এটিকে প্রায় বিনামূল্যের জন্য প্রশংসনীয় প্রযুক্তিগত নথি তৈরি করেছে, একটি জাল বা নিম্ন-মানের প্রতিবেদন জমা দেওয়ার খরচ শূন্যে নেমে যাবে, যখন এটি পর্যালোচনার খরচ একই থাকবে৷

সেই অসামঞ্জস্য এখন বিশ্বের বৃহত্তম প্রযুক্তি সংস্থাগুলির মধ্যে একটিতে চলছে৷ ইন্ডাস্ট্রি জুড়ে বাগ বাউন্টি প্ল্যাটফর্মগুলি পাল্টা ব্যবস্থা নিয়ে পরীক্ষা-নিরীক্ষা করে চলেছে — কঠোর জমা দেওয়ার প্রয়োজনীয়তা, কাজের প্রমাণের প্রয়োজনীয়তা, খ্যাতি সিস্টেম — তবে Google উপলব্ধ ব্লন্টেস্ট ইন্সট্রুমেন্ট বেছে নিয়েছে: গ্রহণের সমস্যার সমাধান না হওয়া পর্যন্ত সম্পূর্ণরূপে রিপোর্ট গ্রহণ করা বন্ধ করুন।

এর মধ্যে গবেষকদের কী হয়

অংশগ্রহণকারীদের প্রতি Google-এর বার্তা হল তাদের প্রচেষ্টাকে পুনঃনির্দেশ করা। অন্তর্বর্তী সময়ে, গবেষকদের কোম্পানির অন্যান্য বাগ বাউন্টি প্রোগ্রামগুলি বিবেচনা করার জন্য উত্সাহিত করা হচ্ছে, যা Google এর ফ্ল্যাগশিপ পণ্যগুলিকে কভার করে এবং স্বাভাবিকভাবে কাজ করছে বলে মনে হচ্ছে৷ 2027 সালের প্রথম ত্রৈমাসিকে OSS VRP নিজেই একটি আপডেটের প্রতিশ্রুতি দেওয়া হয়েছে, যদিও Google সে জানায়নি যে আপডেটটি কী রূপ নেবে — নতুন জমা ফিল্টার, পরিচয় যাচাইকরণ, AI-সহায়তা ট্রিয়েজ, বা একটি পুনঃডিজাইন করা পুরষ্কার কাঠামো সবই যুক্তিসঙ্গত দিকনির্দেশ, কিন্তু কোম্পানি প্রকাশ্যে সেগুলির কোনোটির প্রতিশ্রুতি দেয়নি।

বৈধ নিরাপত্তা গবেষকদের জন্য, ফ্রিজ একটি বাস্তব খরচ. 1 অক্টোবরের আগে আবিষ্কৃত একটি ওপেন-সোর্স দুর্বলতার উপর কাজ এখন অচলাবস্থায় বসে আছে, এবং Google কাটঅফের কাছাকাছি জমা দেওয়া প্রতিবেদনগুলিকে সম্মান করবে বা পুনরায় লঞ্চের পরে জমাদানকারীদের পুনরায় জমা দিতে বলবে কিনা এমন কোনও ইঙ্গিত নেই৷

ওপেন সোর্স রক্ষণাবেক্ষণের জন্য একটি চাপ পরীক্ষা

এখানে গভীর গল্পটি ওপেন সোর্স রক্ষণাবেক্ষণের অর্থনীতি সম্পর্কে। স্বেচ্ছাসেবক রক্ষণাবেক্ষণকারীরা ইতিমধ্যেই মানব ব্যবহারকারীদের দ্বারা উত্পন্ন বৈশিষ্ট্য অনুরোধের পরিমাণ, অনুরোধ অনুরোধ এবং ইস্যু প্রতিবেদনের সাথে লড়াই করে। এআই-উত্পাদিত বিষয়বস্তু একযোগে প্রতিটি চ্যানেল জুড়ে বেসলাইন লোড বাড়ায়: বাগ রিপোর্ট, নিরাপত্তা প্রকাশ, ডকুমেন্টেশন প্রশ্ন এবং কোড অবদান সবই এখন শিল্প স্কেলে অভিনেতাদের দ্বারা প্রজেক্টের প্রকৃত স্বাস্থ্যের সাথে কোনো অংশীদারিত্ব ছাড়াই তৈরি করা যেতে পারে।

Google এর প্রতিক্রিয়া - একটি নিরাপত্তা প্রোগ্রামের দরজা সম্পূর্ণরূপে বন্ধ করে দেওয়া - এই ধরনের পরিমাপ যা আঠারো মাস আগে অসামঞ্জস্যপূর্ণ বলে মনে হয়েছিল। কোম্পানির নিজস্ব ফ্রেমিং, যে বেশিরভাগ স্বয়ংক্রিয় জমাগুলি অবৈধ, পরামর্শ দেয় যে কোনও ফিল্টারিং পদ্ধতির চেয়ে গ্রহণের সমস্যাটি দ্রুত বৃদ্ধি পেয়েছে। একটি Q1 2027 পুনঃপ্রবর্তন একটি কার্যকরী সংকেত-থেকে-শব্দ অনুপাত পুনরুদ্ধার করতে পারে কিনা তা বাগ বাউন্টি প্রোগ্রামগুলি, একটি প্রতিষ্ঠান হিসাবে, বিনামূল্যে পাঠ্য তৈরির যুগে টিকে থাকতে পারে কিনা সে সম্পর্কে অনেক কিছু বলে দেবে।

ততক্ষণ পর্যন্ত, নিরাপত্তা গবেষণা সম্প্রদায়ের কাছে বার্তাটি একটি হতাশাজনক: দুর্বলতাগুলি এখনও রয়েছে, পুরস্কারগুলি এখনও তাত্ত্বিকভাবে টেবিলে রয়েছে, কিন্তু Google বর্তমানে সেগুলি খুঁজে পেতে সহায়তা গ্রহণ করছে না৷

---

এআই থেকে এগিয়ে থাকুন

সর্বশেষ AI খবর, বিশ্লেষণ এবং সাফল্য পান — সব এক জায়গায়।

আরও এআই খবর পড়ুন →