Google ประกาศหยุดรับรายงานช่องโหว่ในโปรแกรมรางวัลของโปรเจกต์โอเพนซอร์สชั่วคราว ตั้งแต่ 1 ตุลาคม 2026 โดยให้เหตุผลว่ามีรายงานที่ส่งมาแบบอัตโนมัติเพิ่มขึ้นมาก และส่วนใหญ่ใช้ไม่ได้ ตามที่ TechCrunch รายงานเมื่อ 4 ต.ค.
โปรแกรมนี้คือ Open Source Software Vulnerability Rewards Program ซึ่งจ่ายรางวัลให้นักวิจัยที่หาช่องโหว่เจอในโปรเจกต์โอเพนซอร์สของ Google พอรายงานจากเครื่องมือ AI หลั่งไหลเข้ามา ทีมวิศวกรและผู้ดูแลโปรเจกต์ต้องนั่งไล่เปิดทีละฉบับ ทั้งที่จำนวนมากเป็นช่องโหว่ที่ AI เดาขึ้นมาเองหรือรายงานผิดพลาด
Google บอกเหตุผลว่าอะไร
TechCrunch อ้างข้อความของ Google ที่โพสต์ผ่านบัญชี @GoogleVRP บน X และเว็บไซต์ของโปรแกรมว่า "This pause is due to a significant rise in automated submissions, the vast majority of which are not valid." แปลได้ว่า การหยุดครั้งนี้เกิดจากรายงานอัตโนมัติที่เพิ่มขึ้นมาก และส่วนใหญ่ไม่ถูกต้อง
- หยุดตั้งแต่ 1 ตุลาคม 2026 นักวิจัยที่มีช่องโหว่ของโปรเจกต์โอเพนซอร์สต้องรอก่อน
- ยังไม่มีวันเปิดใหม่ Google บอกว่าจะแจ้งความคืบหน้าในไตรมาสแรกของปี 2027
- ผู้เข้าร่วมถูกแนะนำให้ใช้โปรแกรมรางวัลอื่นของ Google แทนระหว่างนี้
ทำไมเรื่องนี้ควรสนใจ
ปัญหารายงานขยะจาก AI ไม่ได้เกิดกับ Google ที่เดียว TechCrunch ระบุว่าตั้งแต่ปี 2025 ผู้ดูแลโปรเจกต์หลายแห่งเจอรายงานช่องโหว่ที่ AI สร้างขึ้นเองจนล้นมือ เมื่อคัดกรองไม่ทัน รางวัลสำหรับรายงานดี ๆ ก็ถูกกดทับไปด้วย ส่วนซอฟต์แวร์โอเพนซอร์สที่คนทั่วโลกใช้อยู่ก็เสี่ยงมีช่องโหว่ค้างนานขึ้นระหว่างที่ช่องรับรายงานปิด
คนใช้ทั่วไปต้องทำอะไร
ผู้ใช้ทั่วไปไม่ต้องทำอะไรเป็นพิเศษ ยังอัปเดตแอปและระบบตามปกติ ส่วนนักวิจัยด้านความปลอดภัยหรือคนที่ดูแลโปรเจกต์โอเพนซอร์สของ Google ต้องรอประกาศเปิดรับรายงานอีกครั้ง และควรตรวจรายงานที่ AI ช่วยหาให้แน่ใจว่าทำซ้ำได้จริงก่อนส่งที่ไหนก็ตาม
