Google imesitisha Mpango wake wa Tuzo za Athari za Programu ya Open Source, mpango ambao hulipa watafiti wa usalama kwa kutafuta udhaifu katika miradi ya kampuni huria, ikilaumu kuongezeka kwa mawasilisho ya kiotomatiki, ambayo kwa kiasi kikubwa hayana maana. Kusitishwa kulianza Oktoba 1, na Google inasema washiriki wanaweza kutarajia sasisho katika robo ya kwanza ya 2027.
Tangazo hilo lilichapishwa kwenye X na kwenye tovuti ya programu yenyewe, ambapo Google ilitoa maelezo yasiyo ya kawaida ya kuzima. "Kusitishwa huku kunatokana na ongezeko kubwa la mawasilisho ya kiotomatiki, mengi ambayo si halali," kampuni hiyo ilisema. Kwa maneno mengine, bomba la ripoti halijapungua - limezama kwa kelele, na karibu hakuna kelele hiyo ni ya kibinadamu. Kwa habari zaidi kuhusu jinsi zana za uzalishaji zinavyounda upya mfumo ikolojia wa programu, angalia maendeleo yetu ya hivi punde ya AI.
Kile ambacho programu iliyositishwa hufanya haswa
Mpango wa Zawadi za Athari za Programu ya Open Source, kwa kawaida hufupishwa kuwa OSS VRP, ni chombo cha Google cha kuwatuza watafiti kutoka nje wanaopata dosari za usalama katika msimbo wa chanzo huria ambao kampuni hutoa na kudumisha. Badala ya kupunguza marupurupu kwa bidhaa zinazomilikiwa na Google, mpango huo unapanua malipo kwa udhaifu unaogunduliwa katika miradi huria, kwa nadharia kwamba jumuiya ya usalama itapata hitilafu kwa haraka zaidi ikiwa kuna motisha iliyoambatishwa.
Mfano huo hufanya kazi tu wakati uwiano wa mawimbi kwa kelele unaweza kudhibitiwa. Timu ndogo ya wakaguzi wa mpango lazima ichunguze kila ripoti inayoingia, kutoa tena uwezekano wa kuathiriwa, kutathmini ukali wake na kuamua juu ya zawadi. Kila ripoti batili hutumia wakati sawa wa wafanyikazi kama ile halisi, na tofauti na ile halisi, haileti faida yoyote.
Wahandisi wanazama katika matokeo ya ukumbi
Ukweli wa utendaji kazi nyuma ya tangazo la Google uliripotiwa kwa undani zaidi na Tom's Hardware, ambayo iligundua kuwa wahandisi wa Google na wasimamizi wa chanzo huria walikuwa wamezidiwa na ripoti ambazo hazikuwa sahihi au zilizo na maonyesho ya moja kwa moja. Hiyo ni hali ya kutofaulu kwa saini ya utafiti wa athari unaosaidiwa na AI: muundo wa lugha unaweza kutoa ripoti inayoonekana kuwa sahihi - kamili na vipengee vilivyoathiriwa, hatua za kuzaliana na uchanganuzi wa athari - huku ukielezea hitilafu ambayo haipo.
Kujaribu uwasilishaji kama huo sio kufukuzwa kwa sekunde kumi. Mkaguzi lazima asome ripoti, aangalie njia ya msimbo inayodaiwa, na athibitishe kuwa dosari hiyo ni ya uwongo kabla ya kuikataa. Zidisha hiyo kwa mafuriko ya mawasilisho ya kiotomatiki na kuporomoka kwa uchumi wa programu nzima. Mpango wa fadhila, ulioundwa ili kuwakuza watafiti wa kibinadamu, unakuwa shambulio la kunyimwa huduma dhidi ya wakaguzi walewale ambao ulikusudiwa kufanya kazi nao.
Onyo lilifika mwaka mmoja mapema
Pause haikutoka popote. TechCrunch ilibaini kuwa iliripoti mwaka jana juu ya wataalam wa usalama wa mtandao wakionya kwamba mteremko wa AI ulileta hatari kubwa kwa programu za fadhila. Utabiri ulikuwa wa moja kwa moja: kwa vile miundo ya uzalishaji ilifanya iwe karibu kuwa huru kutoa hati za kiufundi zinazoonekana kuwa sawa, gharama ya kuwasilisha ripoti bandia au ya ubora wa chini ingeshuka hadi sifuri, huku gharama ya kuipitia ikisalia sawa.
Asymmetry hiyo sasa inachezwa katika moja ya kampuni kubwa zaidi za teknolojia ulimwenguni. Mifumo ya zawadi ya hitilafu kote katika sekta hii imekuwa ikifanya majaribio ya hatua za kupinga - masharti magumu zaidi ya uwasilishaji, mahitaji ya uthibitisho wa kazi, mifumo ya sifa - lakini Google imechagua zana butu zaidi inayopatikana: acha kukubali ripoti kabisa hadi tatizo la utumiaji kutatuliwa.
Nini kinatokea kwa watafiti kwa wakati huu
Ujumbe wa Google kwa washiriki ni kuelekeza juhudi zao kwingine. Kwa muda mfupi, watafiti wanahimizwa kuzingatia mipango mingine ya kampuni ya zawadi ya hitilafu, ambayo inashughulikia bidhaa kuu za Google na inaonekana kufanya kazi kama kawaida. OSS VRP yenyewe imeahidiwa kusasishwa katika robo ya kwanza ya 2027, ingawa Google haijasema ni aina gani ya sasisho hilo litachukua - vichujio vipya vya uwasilishaji, uthibitishaji wa utambulisho, utatuzi wa kusaidiwa na AI, au muundo wa zawadi ulioundwa upya yote ni maelekezo yanayokubalika, lakini kampuni haijajitolea kutoyapokea hadharani.
Kwa watafiti halali wa usalama, kufungia ni gharama halisi. Suluhisha athari ya chanzo huria iliyogunduliwa kabla ya Oktoba 1 sasa ina utata, na hakuna dalili kama Google itaheshimu ripoti zilizowasilishwa karibu na kikomo au kuwauliza wawasilishaji kuwasilisha tena baada ya kuzindua upya.
Jaribio la mafadhaiko kwa matengenezo ya chanzo huria
Hadithi ya kina hapa ni kuhusu uchumi wa matengenezo ya chanzo huria. Watunzaji wa kujitolea tayari wanatatizika na wingi wa maombi ya vipengele, maombi ya kuvuta na kutoa ripoti zinazotolewa na watumiaji binadamu. Maudhui yanayotokana na AI huinua mzigo huo wa msingi katika kila kituo mara moja: ripoti za hitilafu, ufumbuzi wa usalama, maswali ya hati, na michango ya misimbo yote sasa yanaweza kutayarishwa kwa kiwango cha viwanda na watendaji wasio na hisa katika afya halisi ya mradi.
Jibu la Google - kufunga milango ya programu ya usalama kabisa - ni aina ya hatua ambayo ingeonekana kutolingana miezi kumi na minane iliyopita. Muundo wa kampuni yenyewe, kwamba idadi kubwa ya mawasilisho ya kiotomatiki si sahihi, inapendekeza kuwa tatizo la ulaji lilikua haraka kuliko mbinu yoyote ya uchujaji inavyoweza kufyonzwa. Ikiwa uanzishaji upya wa Q1 2027 unaweza kurejesha uwiano unaoweza kutekelezeka wa mawimbi kwa kelele kutasema mengi kuhusu ikiwa programu za fadhila za hitilafu, kama taasisi, zinaweza kudumu katika enzi ya utengenezaji wa maandishi bila malipo.
Hadi wakati huo, ujumbe kwa jumuiya ya watafiti wa usalama ni wa kukatisha tamaa: udhaifu bado uko nje, zawadi bado ziko mezani, lakini Google kwa sasa haikubali usaidizi kuzipata.
---
Kaa Mbele ya AIPata habari za hivi punde za AI, uchanganuzi na mafanikio - yote katika sehemu moja.
Soma habari zaidi za AI →