Vuk Valcic/SOPA Images via ZUMA / DPA
MADRID 5 out. (Portaltic/EP) -
O Google decidiu suspender parte de seu programa de recompensas por vulnerabilidades devido aos milhares de relatórios inválidos gerados por Inteligência Artificial (IA) que receberam, os quais sobrecarregaram a capacidade dos engenheiros do Google e dos responsáveis pela manutenção de código aberto de seu ecossistema de aplicativos.
A empresa de tecnologia informou que, temporariamente, não aceita “envio de vulnerabilidades de produtos do OSS VRP” e destacou que, como alternativa, incentiva a identificação de “bugs” e problemas em outros programas do VRP.
“Essa pausa se deve a um aumento significativo de envios automatizados, a grande maioria dos quais não é válida. Continuaremos reestruturando e trabalhando nesse aspecto do OSS VRP e nos comprometemos a fornecer uma atualização no primeiro trimestre de 2027”, declarou o Google em uma publicação feita em sua conta no X (antigo Twitter).
OSS VRP é a sigla para “Open Source Software Vulnerability Reward Program”, que recompensa pesquisadores que encontram vulnerabilidades, como defeitos no código ou falhas de lógica, no software de código aberto da empresa com recompensas que variam de 500 a 31.337 dólares, dependendo do tipo de falha e da importância do projeto afetado.
Os modelos de IA e os “scripts” automatizados para detectar falhas reduziram o esforço necessário para encontrar vulnerabilidades no software de código aberto do Google e de outras empresas, segundo o Tom’s Hardware, embora também tenham disparado o número de relatórios gerados automaticamente, o que fez com que, no caso da empresa de tecnologia, seus engenheiros e os mantenedores do código ficassem sobrecarregados por milhares deles que eram inválidos ou que eram simplesmente alucinações impossíveis de serem exploradas.
O Google não está sozinho diante desse problema. Segundo o Tom’s Hardware, a Intel também suspendeu seu programa de recompensas por “bugs” — que pagava até 100 mil dólares por vulnerabilidade —, e os responsáveis pela manutenção do Linux afirmaram estar totalmente sobrecarregados diante de um recorde de quase 2.000 vulnerabilidades a cada lançamento de uma atualização, de acordo com um relatório da Phoronix.
Esta notícia foi traduzida por um tradutor automático