Google ochiq manbali dasturiy taʻminotdagi zaifliklar uchun mukofot toʻlash dasturini vaqtincha muzlatdi. Kompaniyaning bildirishicha, toʻxtatish qarori 2026-yil 1-oktabrdan kuchga kirgan va bunga sunʻiy intellekt vositalari yordamida yaratilgan xabarlarning sezilarli oʻsishi sabab boʻlgan. TechCrunchʻning 4-oktabrda chop etilgan xabariga koʻra, Google avtomatik tarzda yuborilayotgan xabarlarning aksariyati yaroqli emasligini maʻlum qilgan.

Kompaniya dastur toʻxtatilish muddati haqida aniq sanani koʻrsatmagan, biroq 2027-yilning birinchi choragida holat yuzasidan yangilanish taqdim etishga vaʻda bergan — demak, 1-oktabrdan boshlangan pauza kamida 2027-yil boshigacha davom etadi. Shu orada ishtirokchilarga Googleʻning boshqa bug bounty dasturlarini koʻrib chiqish tavsiya qilingan.

Nima sabab boʻldi

Ochiq kodli loyihalar ekotizimida zaifliklarni topib, ular haqida xabar berish xavfsizlik ishining muhim qismi hisoblanadi. Googleʻning OSS VRP dasturi aynan shu maqsadda ishlagan: tadqiqotchilar ochiq manbali komponentlardagi kamchiliklarni topib, kompaniyaga bildirgani uchun mukofot olgan. Xabarlar avval saralashdan oʻtgan: zaiflik tasdiqlansa, tadqiqotchi uning jiddiyligiga qarab mukofot olgan, natijalar esa ochiq kodli ekotizimning xavfsizligini oshirishga xizmat qilgan.

Biroq sunʻiy intellekt kod tahlili va hisobot yozish vositalarining ommalashuvi bilan vaziyat oʻzgardi. Endi har kim bir necha daqiqada oʻnlab xabarlarni avtomatik ishlab chiqarib, mukofot tizimiga yuborishi mumkin. Googleʻning izohiga koʻra, bunday xabarlarning "katta aksariyati" yaroqli boʻlib chiqmagan.

Google bildirishicha, dastur "sunʻiy intellekt yordamida yaratilgan xabarlarning sezilarli oʻsishi" tufayli toʻxtatilgan. — TechCrunch, 2026-yil 4-oktabr

Bu muammo Googleʻning OSS VRP dasturi doirasida yaqqol koʻrindi: sunʻiy intellekt vositalarining ommalashuvi bilan har kim bir necha daqiqada oʻnlab xabarlarni avtomatik ishlab chiqarib, mukofot tizimiga yuborishi mumkin boʻlib qoldi. Xabarlar hajmi oshgani sari haqiqiy zaifliklarni ajratib olish qiyinlashadi — har bir kelgan xabar, avtomatik yaratilgan boʻlsa ham, inson tomonidan oʻqib chiqilishi va tahlil qilinishi kerak. Google muhandislari va ochiq kodli loyihalarni qoʻllab-quvvatlovchi shaxslar aynan shu oqim ostida qolgani uchun kompaniya yangi xabarlarni qabul qilishni vaqtincha toʻxtatishga qaror qildi.

Muhandislar va qoʻllab-quvvatlovchilar ortiqcha yuk ostida

TechCrunch Tomʻs Hardwareʻga tayanib yozishicha, Google muhandislari va ochiq kodli loyihalarni qoʻllab-quvvatlovchi shaxslar yaroqsiz yoki gallyutsinatsiyalarga toʻla xabarlar oqimi ostida qolgan. Har bir kelgan xabarni tekshirish inson resursini talab qiladi — xabar avtomatik yaratilgan boʻlsa ham, uni rad etish uchun uni oʻqib chiqish va tahlil qilish kerak.

Natijada dastur oʻz maqsadiga zid ishlay boshlagan: haqiqiy zaifliklarni topish oʻrniga, guruh vaqti asosan befoyda xabarlarni saralashga sarflangan. Dastur operatori nuqtai nazaridan bunday holatda pauza qilish mantiqiy qadam hisoblanadi: tizim tozalangunga qadar yangi xabarlarni qabul qilishni toʻxtatish haqiqiy tadqiqotchilarni ham himoya qiladi.

Qayd etish joizki, Google muammoni faqat miqdor bilan emas, sifat bilan ham izohlagan. Xabarlar shunchaki koʻp boʻlgani yoʻq — ular ishonchsiz boʻlib chiqqan. Sunʻiy intellekt modellari kodni tahlil qilganda mavjud boʻlmagan zaifliklarni "topib" berishi mumkin, bunday hisobot esa tekshiruvchining vaqtini behuda sarflaydi.

Keyingi qadamlar va ishtirokchilarga tavsiya

Google dastur toʻliq yopilganini eʻlon qilmadi — gap aynan vaqtincha toʻxtatish haqida bormoqda. Kompaniya 2027-yilning birinchi choragida vaziyat boʻyicha rasmiy yangilanish berishini bildirgan. Bu muddat Googleʻga xabarlarni saralash jarayonini qayta koʻrib chiqish, avtomatik hisobotlarni aniqlash mexanizmlarini kuchaytirish va dasturni yangi sharoitga moslash uchun vaqt beradi.

Shu orada mukofot dasturlarida qatnashmoqchi boʻlgan tadqiqotchilarga Googleʻning boshqa bug bounty dasturlariga eʻtibor qaratish tavsiya qilingan. Bu dasturlar asosan Googleʻning oʻz mahsulot va xizmatlaridagi zaifliklarga qaratilgan boʻlib, ular faoliyatini davom ettirayotgani xabar qilinmoqda. Ochiq kodli komponentlar oʻrniga Google ekotizimiga oid mahsulotlarda tadqiqot olib borayotgan ishtirokchilar uchun bu dasturlar mavjud imkoniyat sifatida qolmoqda.

Bu voqea kengroq savolni ham koʻtaradi: sunʻiy intellekt vositalari xavfsizlik tadqiqotlarini tezlashtirishi mumkin boʻlgan bir paytda, mukofot tizimlari avtomatik spamdan qanday himoyalanadi? Toʻxtatish qarori ochiq kodli loyihalarning oʻziga taʻsir qilmaydi — loyihalar odatdagi tartibda rivojlanishda davom etadi, gap faqat Googleʻning ushbu yoʻnalishdagi mukofot dasturi haqida bormoqda. Tadqiqotchilar topilgan zaifliklarni bevosita loyiha jamoalariga yoki boshqa mukofot platformalariga bildirishda davom etishi mumkin. Javob topilmasa, boshqa yirik dasturlar ham shunga oʻxshash choralarni koʻrishga majbur boʻlishi mumkin. Hozircha esa ochiq manbali loyihalardagi kamchiliklar uchun Google mukofotini kutgan tadqiqotchilar kamida 2027-yil boshigacha kutishga majbur.

Batafsil: TechCrunchʻning toʻliq xabari