Google ประกาศระงับโครงการ Bug Bounty โอเพนซอร์สชั่วคราว หลังเจอรายงานปลอมจาก AI ถล่มหนัก
Google ตัดสินใจพักโครงการให้รางวัลหาช่องโหว่ซอฟต์แวร์โอเพนซอร์สชั่วคราว เนื่องจากเผชิญปัญหารายงานที่สร้างโดยปัญญาประดิษฐ์จำนวนมากจนล้นระบบ
Google ได้ประกาศระงับการรับรายงานช่องโหว่ประเภท Product Vulnerability ในโครงการ Open Source Software Vulnerability Reward Program หรือ OSS VRP ชั่วคราว โดยมีผลตั้งแต่วันที่ 1 ตุลาคม 2026 เป็นต้นไป เพื่อรับมือกับปัญหาปริมาณงานที่ล้นมือจากรายงานขยะ
สาเหตุหลักของการระงับโครงการในครั้งนี้มาจากปรากฏการณ์ที่มีรายงานช่องโหว่ถูกส่งเข้ามาเป็นจำนวนมหาศาล ซึ่งสร้างขึ้นโดยระบบอัตโนมัติหรือปัญญาประดิษฐ์ (AI-generated reports) โดยรายงานส่วนใหญ่พบว่าเป็นข้อมูลที่ไม่ถูกต้องหรือไม่สามารถใช้งานได้จริง (Invalid) รวมถึงมีปัญหาเรื่องการคิดไปเองหรือการให้ข้อมูลที่คลาดเคลื่อน (Hallucinations) ส่งผลให้วิศวกรและผู้ดูแลระบบต้องเสียเวลาจำนวนมากในการคัดกรอง จนกระทบต่อการตรวจสอบช่องโหว่ที่เกิดขึ้นจริง
อย่างไรก็ตาม มาตรการระงับนี้มีผลเฉพาะกับรายงานช่องโหว่ของผลิตภัณฑ์เท่านั้น โดยรายงานที่ส่งเข้ามาในระบบก่อนวันที่ 1 ตุลาคม 2026 จะยังคงได้รับการดำเนินการตามขั้นตอนปกติ นอกจากนี้ รายงานในส่วนของ Supply Chain และรายงานบางประเภทที่เกี่ยวข้องกับ Google Cloud ยังคงเปิดรับผ่านช่องทาง Google Cloud VRP ตามเดิม
สำหรับทิศทางในอนาคต Google มีแผนที่จะปรับปรุงโครงสร้างของโครงการให้มีประสิทธิภาพมากขึ้น และจะกลับมาแจ้งความคืบหน้าให้ทราบอีกครั้งภายในไตรมาสที่ 1 ของปี 2027
เหตุการณ์นี้สะท้อนปัญหาใหญ่ของวงการเทคโนโลยี เมื่อเครื่องมือสร้างเนื้อหาอัตโนมัติถูกนำมาใช้ประโยชน์ในทางที่ผิด จนทำให้กระบวนการตรวจสอบความปลอดภัยของซอฟต์แวร์ทั่วโลกสะดุดลง และอาจเป็นบทเรียนให้แพลตฟอร์มอื่นต้องยกระดับการคัดกรองในอนาคต