
Google đã chính thức tạm dừng chương trình thưởng lỗi phần mềm mã nguồn mở (Open Source Software Vulnerability Rewards Program – OSS VRP) từ ngày 1 tháng 10. Quyết định này được đưa ra sau khi hãng ghi nhận sự gia tăng đột biến của các báo cáo lỗ hổng tự động được tạo ra bởi AI, gây áp lực khổng lồ lên hệ thống kiểm duyệt.
Đại diện Google cho biết sự gián đoạn này xuất phát từ việc các báo cáo rác (AI slop) tràn ngập hệ thống. Các kỹ sư và nhà quản trị mã nguồn mở của Google đã bị quá tải bởi số lượng lớn báo cáo lỗ hổng không chính xác hoặc chứa hiện tượng ảo giác (hallucination) do các công cụ AI tự động tạo ra. Công ty xác nhận phần lớn các báo cáo tự động gửi về gần đây hoàn toàn không có giá trị thực tế.
Việc tạm ngưng này dự kiến kéo dài đến tận quý 1 năm 2027, thời điểm Google dự kiến đưa ra cập nhật mới cho chương trình. Trong thời gian này, các nhà nghiên cứu bảo mật được khuyến khích chuyển hướng sang các chương trình săn tiền thưởng bảo mật khác của Google không bị ảnh hưởng bởi quyết định tạm dừng này.
Sự cố của Google là lời cảnh báo rõ ràng về mặt trái của việc lạm dụng AI và các agent tự động trong lĩnh vực an ninh mạng. Đối với cộng đồng công nghệ và các nhà nghiên cứu bảo mật tại Việt Nam, đây là bài học quan trọng về tầm quan trọng của việc kiểm chứng chất lượng báo cáo thay vì chạy theo số lượng bằng các công cụ tự động hóa thiếu kiểm soát.
Nguồn: TechCrunch — Biên dịch & tổng hợp: danhbaai.com