غوغل تُجمّد مكافآت ثغرات المصدر المفتوح بسبب فيض تقارير الذكاء الاصطناعي
جمّدت غوغل برنامج مكافآتها للثغرات في المشاريع مفتوحة المصدر حتى مطلع 2027 بعد أن طغت التقارير الأمنية المولّدة بأدوات الذكاء الاصطناعي، وأغلبها غير صحيح، على قدرة المطورين المستقلين على الفرز والتحقق.

أعلنت شركة غوغل تعليق برنامج مكافآت اكتشاف الثغرات الأمنية الخاص بها في المشاريع البرمجية مفتوحة المصدر، في خطوة تكشف حجم التحدي الذي بدأت تفرضه أدوات الذكاء الاصطناعي على عمل فرق الأمن السيبراني حول العالم. ووفقاً لبيان الشركة، سيبقى التجميد قائماً حتى الربع الأول من عام 2027، على أن تُعلن غوغل عندها عن آلية جديدة لإدارة البرنامج.
يأتي هذا القرار بعد ارتفاع حاد في عدد التقارير المُقدَّمة إلى برنامج مكافآت الثغرات الأمنية، إذ تبيّن أن الغالبية العظمى منها غير صحيحة أو لا تستند إلى ثغرات حقيقية. وبحسب غوغل، فإن الارتفاع الملحوظ في التقارير الآلية، التي لا تمثل غالبيتها نتائج صحيحة، هو السبب المباشر لتعليق البرنامج. ويُعتقد أن مصدر هذه التقارير أدوات ذكاء اصطناعي تُستخدم لفحص الشيفرة البرمجية بحثاً عن ثغرات، غير أنها كثيراً ما تتوهم ثغرات غير موجودة فعلياً، فيما يُعرف في الأوساط التقنية بهلوسة الذكاء الاصطناعي.
هذه الظاهرة تندرج تحت مصطلح أوسع بدأ ينتشر في الصناعة التقنية وهو محتوى الذكاء الاصطناعي الرديء، في إشارة إلى الكم الهائل من المخرجات منخفضة الجودة التي تنتجها أدوات الذكاء الاصطناعي بسرعة تفوق قدرة البشر على التحقق منها. ففي حالة برنامج غوغل، لم يعد المطورون والباحثون الأمنيون المتطوعون، الذين يراجعون التقارير الواردة في المشاريع مفتوحة المصدر غالباً دون أجر، قادرين على استيعاب هذا الفيض من التقارير الآلية.
ولمن يرغب في الاستمرار بالمشاركة في برامج المكافآت، وجّهت غوغل الباحثين الأمنيين إلى برامجها الأخرى النشطة، فيما تبقى المشاريع مفتوحة المصدر التي كانت مستفيدة من البرنامج المُجمَّد من دون تلك القناة التحفيزية حتى إشعار آخر.
لا تُعد هذه الحادثة الأولى من نوعها؛ فمنذ منتصف عام 2025 بدأ خبراء الأمن السيبراني يحذرون من أن أدوات الذكاء الاصطناعي التوليدي ستُستخدم لإنتاج تقارير ثغرات وهمية بأعداد كبيرة، سعياً وراء المكافآت المالية التي تقدمها الشركات دون أن يبذل مقدمو هذه التقارير جهداً حقيقياً في التحقق من صحتها. وتكشف خطوة غوغل أن هذا التحذير تحوّل إلى واقع ملموس أثّر في أحد أهم برامج الأمان الدفاعي لمشاريع المصدر المفتوح على مستوى العالم.
ويرى مراقبون أن هذه الأزمة تعكس تحدياً أعمق يواجه نموذج الاقتصاد التعاوني الذي قامت عليه حركة المصادر المفتوحة لعقود، حيث يعتمد أمان آلاف المشاريع البرمجية الحيوية على مراجعة طوعية من مطورين ومتخصصين. فحين يتحول هذا النظام إلى هدف لأدوات آلية تبحث عن مكاسب سريعة بأقل جهد، تصبح استدامته مهددة، حتى مع نيات حسنة لدى كثير من مستخدمي هذه الأدوات.
من جهة أخرى، لا ينفي هذا التطور الفائدة المحتملة لأدوات الذكاء الاصطناعي في تعزيز الأمن السيبراني؛ فالعديد من هذه الأدوات أثبتت قدرة حقيقية على اكتشاف ثغرات دقيقة يصعب على المراجعين البشريين رصدها بسرعة. لكن المشكلة، كما يشير خبراء، تكمن في غياب آليات تحقق أولية فعالة قبل إرسال التقارير، إضافة إلى غياب حوافز تدفع مستخدمي هذه الأدوات إلى التحقق من صحة مخرجاتها قبل تقديمها للمراجعة البشرية.
ويعني تجميد هذا البرنامج أن مطوري المصدر المفتوح العرب — وقد برز منهم مساهمون فاعلون في مشاريع كبرى من مصر والأردن والمغرب والسعودية — سيفقدون حافزاً مالياً مهماً حتى مطلع 2027. ويأتي ذلك في وقت ينمو فيه قطاع الأمن السيبراني العربي بوتيرة متسارعة؛ إذ أنشأت المملكة العربية السعودية الهيئة الوطنية للأمن السيبراني، وأطلقت الإمارات مجلس الأمن السيبراني ومبادرة بوابة الأمن الإلكتروني، فيما تُطوّر شركات متخصصة في المنطقة أدواتٍ للكشف عن الثغرات. ومع تصاعد استخدام أدوات الذكاء الاصطناعي في إعداد التقارير الأمنية إقليمياً، يغدو وضع معايير أخلاقية وتقنية للتمييز بين التقارير الحقيقية والمولّدة آلياً ضرورةً ملحّة.
وتضع هذه الواقعة شركات التقنية الكبرى أمام معضلة تتكرر في مجالات متعددة مع انتشار الذكاء الاصطناعي التوليدي: كيف يمكن الاستفادة من سرعة هذه الأدوات وقدرتها على المعالجة الواسعة، دون أن تتحول هذه السرعة نفسها إلى عبء يُنهك الأنظمة البشرية المصممة أصلاً للتعامل مع حجم أقل وجودة أعلى من المدخلات؟ ومن المتوقع أن تراقب شركات تقنية أخرى تطورات برنامج غوغل بعد تجميده، خصوصاً إن قررت تبني آليات فرز تلقائي تعتمد على الذكاء الاصطناعي نفسه لفلترة التقارير الزائفة قبل وصولها إلى المراجعين البشريين.
المزيد من ذكاء اصطناعي

غاليليو سبيس تطوّر أقماراً صناعية تحوّل الإشارات إلى قرارات وهي في الفضاء
تعمل شركة غاليليو سبيس الناشئة على أقمار صناعية تدمج الذكاء الاصطناعي بالمعالجة على متنها، لتحويل الإشارات الخام إلى معلومات استخباراتية جاهزة في دقائق بدلاً من ساعات أو أيام من المعالجة الأرضية التقليدية.

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات
أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

شون باركر يعيد بناء Stability AI حول صناعة الموسيقى بدعم سوني ووارنر
يقود مؤسس نابستر السابق تحولاً استراتيجياً لشركة Stability AI نحو أدوات ذكاء اصطناعي موسيقية، بتمويل جديد وشراكة مع كبرى شركات التسجيلات العالمية.

استقالة مسؤول سلامة في OpenAI وسط اتهامات بانهيار ثقافة السلامة
استقال ديفيد روبنسون من فريق سلامة OpenAI متهماً الشركة بثقافة مؤسسية مهتزة غير مؤهلة لتطوير ذكاء اصطناعي متقدم بأمان، وسط حادثة اختراق Hugging Face.

لا تنخدعوا: النماذج اللغوية الكبيرة لا تفكر فعلاً كما تبدو
يرى باحث في الذكاء الاصطناعي أن النماذج اللغوية الكبيرة تنجح بفضل التنبؤ السريع بالأنماط لا الاستدلال المنهجي الحقيقي، مستشهداً بحركة ألفاغو الأسطورية رقم 37 كمثال على الاستدلال الفعلي الذي تفتقر إليه هذه النماذج.

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض
أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.