امنیت

جایزه باگ متن‌باز گوگل (OSS VRP) پذیرش باگ محصول را معلق کرد

DevNA | devna.ir
۱ از ۶

بخشی از جایزه باگ متن‌باز گوگل معلق شد

از ۹ مهر (۱ اکتبر ۲۰۲۶)، OSS VRP گوگل دیگر گزارش آسیب‌پذیری محصول در پروژه‌های متن‌باز این شرکت را نمی‌پذیرد.

۲ از ۶

دلیل: گزارش‌های خودکار

گوگل می‌گوید گزارش‌های خودکار به‌شدت زیاد شده‌اند و اکثریت قاطعشان معتبر نبوده‌اند. رسانه‌ها این موج را به ابزارهای هوش مصنوعی نسبت می‌دهند.

۳ از ۶

زنجیره تأمین هنوز باز است

گزارش‌های زنجیره تأمین، مثل نشت توکن انتشار بسته یا نقص در GitHub Actions، همچنان پذیرفته می‌شوند. گزارش‌های قبلی هم بررسی می‌شوند.

۴ از ۶

مسیرهای جایگزین

گوگل پژوهشگران را به دیگر برنامه‌های VRP، برنامه Patch Rewards و برای برخی مخزن‌های کلاد به Cloud VRP ارجاع داده است.

۵ از ۶

curl پیش‌تر به همین نقطه رسیده بود

پروژه curl در ۱۱ بهمن ۱۴۰۴ (۳۱ ژانویه ۲۰۲۶) جایزه باگ خود را به‌خاطر «انفجار گزارش‌های AI slop» به‌کلی تعطیل کرد.

۶ از ۶

بعد چه می‌شود؟

گوگل قول داده در سه‌ماهه اول ۲۰۲۷ درباره شکل تازه این بخش خبر بدهد. تا آن زمان، گزارش‌های زنجیره تأمین تنها مسیر باز همین برنامه است. جزئیات و مسیرهای جایگزین را در DevNA بخوانید.

ماجرای کامل را در DevNA بخوانید

گوگل از ۹ مهر پذیرش آسیب‌پذیری محصول در جایزه باگ متن‌باز OSS VRP را متوقف کرد؛ دلیل: موج گزارش‌های خودکار که بیشترشان معتبر نبودند. گزارش زنجیره تأمین باز است.

خواندن مطلب کامل