Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Google, Otomatik Rapor Yağmuru Nedeniyle Açık Kaynak Ödül Programını Askıya Aldı

44 dk önce1 dk okuma2 okunma
Google, Otomatik Rapor Yağmuru Nedeniyle Açık Kaynak Ödül Programını Askıya Aldı

Google, açık kaynak yazılım projelerindeki zafiyetleri tespit eden araştırmacılara yönelik yürüttüğü OSS VRP (Açık Kaynak Yazılım Zafiyet Ödül Programı) kapsamında yeni ürün zafiyeti başvurularını geçici olarak kabul etmeyeceğini açıkladı. 1 Ekim tarihinde duyurulan bu karar, son dönemde sistem üzerinden gönderilen ve büyük çoğunluğu geçersiz olan otomatik raporlardaki ciddi artıştan kaynaklanıyor.

Şirket, bu kısıtlamanın yalnızca ürün zafiyetlerini kapsadığını, tedarik zinciri raporlarının veya 1 Ekim 2026 tarihinden önce sisteme düşen başvuruların bu durumdan etkilenmeyeceğini vurguladı. Bazı Google Cloud depolarını ilgilendiren ürün zafiyetleri için ise araştırmacıların Cloud VRP üzerinden bildirim yapmaya devam edebileceği belirtildi. Ayrıca, açık kaynak projelerinin güvenliğini proaktif şekilde iyileştirmeyi hedefleyen Patch Rewards Program da araştırmacılar için bir alternatif olarak sunulmaya devam ediyor.

Google, bu süreçte programın yapısını yeniden düzenleyerek daha verimli hale getirmeyi planlıyor ve 2027 yılının ilk çeyreğinde güncel bir bilgilendirme yapmayı taahhüt ediyor. Benzer bir adım, yapay zeka araçlarının zafiyet keşif süreçlerini hızlandırması ve topluluk üzerindeki baskıyı artırması nedeniyle daha önce Chrome ve Android ödül programlarında da atılmıştı. Özellikle Android tarafında yapay zekanın tespit etmekte zorlandığı zafiyet türlerine öncelik verilmeye başlanmış, Pixel Titan M gibi kritik bileşenlere yönelik ödül miktarları 1,5 milyon dolara kadar çıkarılmıştı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek