Google พักโครงการล่าช่องโหว่ OSS VRP ชั่วคราว หลังเจอนักวิจัยใช้ AI สแปมรายงานมโนจนตรวจไม่ไหว หวั่นกระทบความปลอดภัยโอเพนซอร์ส
Google ประกาศพักโครงการล่าช่องโหว่ Google สำหรับซอฟต์แวร์โอเพนซอร์สอย่าง Open Source Software Vulnerability Reward Program หรือ OSS VRP ต้องประกาศปิดรับรายงานช่องโหว่ของผลิตภัณฑ์เป็นการชั่วคราว
สาเหตุไม่ใช่เพราะเงินรางวัลหมด แต่เป็นเพราะทีมงานมนุษย์ตรวจ เพราะมีการส่งรายงานเข้ามาเยอะมาก ซึ่งส่วนใหญ่ ก็น่าจะมาจากการใช้ AI หาช่องโหว่
เดิมทีโครงการนี้ออกแบบมาเพื่อจูงใจให้นักวิจัยความปลอดภัยฝีมือดีช่วยตรวจสอบและแจ้งจุดบกพร่องในซอฟต์แวร์โอเพนซอร์สของ Google โดยมีเงินรางวัลตอบแทนสมน้ำสมเนื้อ ทว่ากระแส Vibe Coding หรือการปล่อยให้เอไอเขียนโค้ดและไล่สแกนหาข้อผิดพลาดแบบอัตโนมัติ กลับทำให้นักล่ารางวัลหน้าใหม่ใช้เอไอสร้างรายงานส่งเข้ามาแบบไม่ยั้ง
ปัญหาคือรายงานส่วนใหญ่เป็นขยะข้อมูล เต็มไปด้วยข้อมูลมโน AI Hallucination ที่ไม่มีช่องโหว่อยู่จริง ทำให้ทีมงานต้องเสียเวลาตรวจสอบเอกสารเปล่าประโยชน์จนงานล้นมือ Googgle จึงอัปเดตกฎเกณฑ์ระงับการรับรายงานช่องโหว่ใหม่ตั้งแต่วันที่ 1 ตุลาคม ค.ศ. 2026 เป็นต้นไป และมีแผนจะปรับปรุงโครงสร้างโครงการใหม่ทั้งหมด
วิกฤตนี้ไม่ได้เกิดขึ้นแค่กับ Google เท่านั้น แม้แต่โปรเจกต์ยักษ์ใหญ่อย่าง Microsoft Edge หรือระบบปฏิบัติการ Linux ก็เผชิญปัญหานี้เช่นกัน ขณะที่โครงการโอเพนซอร์สขนาดเล็กหลายแห่งเลือกตัดปัญหาด้วยการแบนทุกผลงานที่สร้างจากเอไอโดยเด็ดขาด
การพักโครงการตรวจจับช่องโหว่อาจดูเหมือนเป็นเรื่องไกลตัวของเหล่านักพัฒนา แต่ในความเป็นจริง ซอฟต์แวร์โอเพนซอร์ส คือรากฐานของแอปพลิเคชันและบริการดิจิทัลที่พวกเราใช้งานกันอยู่ทุกวัน เมื่อระบบล่าบั๊กหยุดชะงัก ช่องโหว่ที่เป็นภัยคุกคามจริงอาจหลุดรอดสายตาและไม่ได้รับการแก้ไขทันท่วงที
นั่นหมายความว่าระบบที่ผู้บริโภคใช้งานมีความเสี่ยงต่อการถูกเจาะข้อมูลมากขึ้น ขณะที่การพัฒนาฟีเจอร์ความปลอดภัยใหม่ ๆ ก็อาจล่าช้าออกไป เพราะนักพัฒนาต้องเสียเวลาไปกับการจัดการขยะข้อมูลที่ AI สร้างขึ้นนั่นเอง
ที่มา : techspot








