Google tạm dừng chương trình thưởng lỗi nguồn mở vì báo cáo AI tăng

Google tạm dừng chương trình thưởng lỗ hổng phần mềm nguồn mở sau khi báo cáo tự động bằng AI tăng mạnh và phần lớn bị đánh giá không hợp lệ.

Các rô bốt đồ chơi tượng trưng cho báo cáo lỗi tự động bằng trí tuệ nhân tạo
Google đối mặt với làn sóng báo cáo lỗi tự động.

Google đã tạm dừng Chương trình thưởng lỗ hổng phần mềm nguồn mở sau khi số báo cáo tự động bằng trí tuệ nhân tạo tăng mạnh. Phần lớn số báo cáo này bị đánh giá là không hợp lệ. Theo TechCrunch, chương trình ngừng tiếp nhận báo cáo từ ngày 1 tháng 10. Google dự kiến công bố thông tin cập nhật trong quý đầu tiên của năm 2027.

Google gọi nguyên nhân của quyết định này là “sự gia tăng đáng kể” của các báo cáo tự động. TechCrunch, dẫn lại Tom’s Hardware, cho biết các kỹ sư Google và những người duy trì dự án nguồn mở đã bị quá tải bởi các báo cáo sai hoặc chứa thông tin do trí tuệ nhân tạo tạo ra nhưng không có căn cứ.

Chương trình bị tạm dừng cho phép các nhà nghiên cứu bảo mật nhận thưởng khi phát hiện lỗ hổng trong phần mềm nguồn mở của Google. Thông báo tạm dừng cũng xuất hiện trên trang quy định của Chương trình thưởng lỗ hổng phần mềm nguồn mở của Google.

Nội dung và tác động của quyết định

TechCrunch từng đưa tin vào năm 2025 rằng các chuyên gia an ninh mạng cảnh báo báo cáo chất lượng thấp do trí tuệ nhân tạo tạo ra có thể gây rủi ro nghiêm trọng cho chương trình thưởng lỗi. Trường hợp của Google cho thấy áp lực đó đã ảnh hưởng trực tiếp đến quá trình tiếp nhận và xác minh báo cáo. TechCrunch không xác định liệu các báo cáo tự động có đến từ tác tử trí tuệ nhân tạo viết mã hay không.

Google khuyến khích người tham gia cân nhắc các chương trình thưởng lỗi khác của hãng trong thời gian chương trình dành cho phần mềm nguồn mở bị tạm dừng. Quyết định chỉ áp dụng với chương trình được nêu trong thông báo, không phải toàn bộ hoạt động tiếp nhận lỗ hổng của Google.

Vụ việc cho thấy tự động hóa có thể làm số lượng báo cáo tăng nhanh hơn khả năng kiểm chứng của các nhóm kỹ thuật. Khi phần lớn báo cáo không hợp lệ, người duy trì dự án phải dành thêm thời gian sàng lọc trước khi xử lý các lỗ hổng có căn cứ. Áp lực tương tự cũng xuất hiện khi trí tuệ nhân tạo dồn lỗi về đội bảo mật.

Theo dõi Sine để cập nhật cách các hãng công nghệ điều chỉnh quy trình bảo mật trước làn sóng nội dung do trí tuệ nhân tạo tạo ra.