«غوغل» تعلن إيقاف برنامج مكافآت الثغرات الأمنية لمتجرها

برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
TT

«غوغل» تعلن إيقاف برنامج مكافآت الثغرات الأمنية لمتجرها

برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)

أعلنت شركة «غوغل» عبر موقعها الإلكتروني، وأرسلت أيضاً بريداً موجهاً للمطورين المشاركين، عن قرارها بإيقاف برنامج مكافآت الثغرات الأمنية لمتجر التطبيقات «غوغل بلاي»، المعروف باسم «Google Play Security Reward Program (GPSRP)»، اعتباراً من 31 أغسطس (آب) 2024. استمر هذا البرنامج لمدة 7 سنوات منذ انطلاقه في عام 2017، وكان يهدف إلى مكافأة الباحثين في مجال الأمن السيبراني على تحديد الثغرات الأمنية في التطبيقات الشائعة على نظام «أندرويد» والإبلاغ عنها بشكل مسؤول.

ماذا تغيّر؟

عندما أُطلق البرنامج لأول مرة، كان متاحاً لمجموعة محددة من المطورين الذين يمكنهم فقط تقديم الثغرات التي تؤثر على التطبيقات المؤهلة. ومع مرور الوقت، توسّع البرنامج ليشمل مجتمعاً أوسع يضم موظفين من شركات كبرى مثل «فيسبوك» و«أمازون» و«سنابشات» و«تيك توك» و«سبوتيفاي».

الصورة تعلن عن إغلاق برنامج مكافآت الثغرات الأمنية لمتجر «Google Play» في 31 أغسطس 2024 (غوغل)

في البداية، كانت المكافآت تتراوح بين 1000 دولار و5000 دولار أميركي، حسب خطورة الثغرة المكتشفة. ولكن بمرور الوقت، زادت «غوغل» المكافآت إلى 3000 دولار لاكتشاف ثغرات تؤدي إلى سرقة بيانات خاصة غير آمنة (Insecure Private Data)، وحتى 20 ألف دولار لاكتشاف الثغرات المتعلقة بتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution).

الصورة توضح معايير المكافآت لبرنامج مكافآت الثغرات الأمنية لـ«متجر غوغل» (غوغل)

سبب إيقاف البرنامج

أعلنت «غوغل» أن سبب إيقاف البرنامج يعود إلى انخفاض في عدد الثغرات الأمنية القابلة للتنفيذ التي تم الإبلاغ عنها، نتيجة لزيادة عامة في مستوى أمان نظام «أندرويد» وتعزيز الميزات الأمنية. وبعبارة أخرى، تشير «غوغل» إلى أن النظام أصبح أكثر أماناً، مما قلل من الحاجة إلى برنامج مكافآت الثغرات.

تأثير الإيقاف

يشكل إيقاف برنامج «GPSRP» أخباراً جيدة وسيئة في الوقت نفسه. فمن جهة، يعني هذا أن التطبيقات الأكثر شعبية أصبحت أكثر صرامة في تعاملها مع الأمان، وهو أمر إيجابي للمستخدمين. ولكن من جهة أخرى، قد يؤدي عدم وجود حوافز مالية للباحثين الأمنيين للإبلاغ عن الثغرات التي يكتشفونها في المستقبل إلى احتمالية تسرب بعض الثغرات من دون اكتشافها أو معالجتها.

ماذا يعني هذا لمطوري التطبيقات؟

قرار «غوغل» بإيقاف برنامج «GPSRP» يضع المطورين أمام تحديات جديدة. يجب عليهم الآن الاعتماد بشكل أكبر على فرقهم الداخلية لاكتشاف ومعالجة الثغرات الأمنية. بالإضافة إلى ذلك، يتعيّن عليهم مواكبة التحديثات الأمنية المستمرة التي تجريها «غوغل» على نظام «أندرويد» لضمان عدم تعرض تطبيقاتهم للمخاطر الأمنية.

في ظل غياب برنامج مكافآت الثغرات، يتوقع أن تتحمل «غوغل» مسؤولية أكبر في تأمين متجرها الخاص بالتطبيقات «Google Play» من خلال تقنيات متطورة وأدوات فحص تلقائي. كما ينبغي للمطورين تعزيز استراتيجياتهم الأمنية الداخلية لضمان حماية المستخدمين من الثغرات الأمنية.

يعكس قرار «غوغل» بإيقاف برنامج «GPSRP» التقدم الكبير الذي حققه النظام في مجال الأمان، لكنه يفتح أيضاً الباب أمام تحديات جديدة تتطلب مزيداً من الاهتمام والتركيز من قبل المطورين.


مقالات ذات صلة

إذا كنت تعاني من كتابة بريد إلكتروني... «غوغل» تقدم لك الحل

تكنولوجيا بحد أدنى 12 كلمة يمكن لـ«جيمناي» تحويل ملاحظات المستخدمين إلى بريد إلكتروني مصقول وجاهز للإرسال (شاترستوك)

إذا كنت تعاني من كتابة بريد إلكتروني... «غوغل» تقدم لك الحل

«ساعدني في الكتابة» و«صقل مسودتي» لمساعدة المستخدمين في صقل رسائلهم دون عناء.

نسيم رمضان (لندن)
الاقتصاد نائبة الرئيس كامالا هاريس على اليسار والمرشح الرئاسي الجمهوري الرئيس السابق دونالد ترمب (أ.ب)

شركات أميركية معرضة لخسائر جمة مع قرب الانتخابات الرئاسية

بينما بات المناخ السياسي أكثر استقطابا من أي وقت مضى في أميركا، تجد الشركات الكبرى نفسها في مرمى نيران الانتقادات والاتهامات بدعم مرشح ما في الانتخابات الرئاسية

«الشرق الأوسط» (واشنطن)
الاقتصاد شعار «غوغل» أمام المقر الرئيسي للشركة خلال حدث «صنع من قبل غوغل» في ماونتن فيو كاليفورنيا (أ.ف.ب)

بعد اتهامها باحتكار السوق... تفكيك «غوغل» خيار تدرسه الولايات المتحدة

ذكرت «بلومبرغ» أن وزارة العدل الأميركية تدرس خيارات تشمل تفكيك «غوغل» التابعة لشركة «ألفابت» بعد اتهامها باحتكار السوق.

«الشرق الأوسط» (واشنطن)
تكنولوجيا صانع المحتوى أنطونيو كاهون من المكسيك يحمل هاتف «Pixel 9 Pro XL» وهاتف «Nexus 5» الذكي من عام 2013 في حدث Made by Google في ماونتن فيو كاليفورنيا (رويترز)

«بيكسل 9» من «غوغل» يؤدي دور سكرتير المستخدم

عرضت «غوغل»، أمس الثلاثاء مميزات النسخة الجديدة من هواتفها الذكية «بيكسل» Pixel المدعومة بالذكاء الاصطناعي التوليدي، مواصلة بذلك سعَيها إلى إنشاء أدوات…

«الشرق الأوسط» (ماونتن فيو)
تكنولوجيا بدأت سلسلة هواتف بيكسل من «غوغل» في عام 2016، مع التركيز على تقديم تجربة «آندرويد» نقية وكاميرات متفوقة (غوغل)

تعرف على جديد «غوغل» في مؤتمر «Made by Google 2024»

أثبتت شركة «غوغل» مرة أخرى في عام 2024 أنها واحدة من الشركات الرائدة في مجال التكنولوجيا من خلال مجموعة من الإعلانات المثيرة خلال حدث «Made by Google 2024»…

عبد العزيز الرشيد (الرياض)

تسخير الروبوت لمكافحة النمل

الروبوت يوفر طريقة آلية للكشف عن أعشاش النمل  (أكاديمية قوانغدونغ للعلوم في الصين)
الروبوت يوفر طريقة آلية للكشف عن أعشاش النمل (أكاديمية قوانغدونغ للعلوم في الصين)
TT

تسخير الروبوت لمكافحة النمل

الروبوت يوفر طريقة آلية للكشف عن أعشاش النمل  (أكاديمية قوانغدونغ للعلوم في الصين)
الروبوت يوفر طريقة آلية للكشف عن أعشاش النمل (أكاديمية قوانغدونغ للعلوم في الصين)

استخدم فريق بحثي متعدد التخصصات من الصين والبرازيل روبوتاً على شكل كلب يعمل بالذكاء الاصطناعي لتطوير نظام جديد للكشف عن أعشاش نمل النار الأحمر.

وأوضح الباحثون، أن النظام الروبوتي يتفوق بشكل كبير على وسائل البحث التقليدية بواسطة البشر بمعدل 3 أضعاف، ونشرت النتائج، الأربعاء، في دورية (Pest Management Science).

ويعد نمل النار الأحمر من أكثر الآفات تدميراً في العالم، حيث انتشر بشكل كبير في الولايات المتحدة في ثلاثينات القرن الماضي، ثم في مناطق عدة مثل الصين واليابان وأوروبا، مما تسبب في أضرار بيئية واقتصادية واسعة.

ويعد هذا النوع من النمل آفة غازية تتكاثر بسرعة وتغزو مناطق جديدة، ما يضر بالنظام البيئي عبر تهديد الأنواع المحلية وتدمير النباتات، كما أن لدغاته مؤلمة وقد تسبب ردود فعل تحسسية خطيرة، بالإضافة إلى أضرار زراعية كبيرة تتضمن تلف المحاصيل وزيادة تعرض النباتات للأمراض.

وقام الباحثون بدمج روبوت يدعى (CyberDog) مع نموذج ذكاء اصطناعي لتوفير طريقة آلية لمراقبة وإدارة نمل النار الأحمر.

وتم تدريب الروبوت على الكشف عن الأعشاش باستخدام مجموعة بيانات تتضمن أكثر من 1100 صورة لعش نمل النار، مما حقق دقة في الكشف تزيد على 90 في المائة.

وفي الاختبارات الميدانية، تمت برمجة الروبوت للضغط على العش باستخدام قدمه الأمامية؛ وعندما يتم إزعاج العش، يخرج النمل العامل من الشقوق ويعرض سلوكاً عدوانياً، ما يساعد في تحديد الأعشاش النشطة.

وأظهرت الاختبارات الميدانية أن النظام الروبوتي يتفوق بشكل كبير على المفتشين البشريين، حيث تمكّن من تحديد 3 أضعاف عدد الأعشاش بدقة أكبر.

وقال الباحث المشارك في الدراسة بجامعة ولاية جوياس في البرازيل إدواردو فوك، إن أعشاش نمل النار يصعب تحديدها وتأكيدها في الميدان، والبحث في مناطق واسعة يمكن أن يكون مستهلكاً للوقت ومُتعباً تحت الشمس الحارقة.

يمكن للروبوت تحديد الأعشاش تلقائياً دون الحاجة لأفراد مدربين (أكاديمية قوانغدونغ للعلوم في الصين)

وأضاف فوك عبر موقع الجامعة، أنه يمكن للروبوت تحديد الأعشاش تلقائياً دون الحاجة لأفراد مدربين بشكل خاص والعمل في أوقات مختلفة من اليوم بغض النظر عن ظروف الحرارة.

وعلى الرغم من النتائج المشجعة، يواجه الباحثون تحديات في توسيع استخدام التكنولوجيا، مثل قصر مدة بطارية الروبوت.

ومع ذلك، يأمل الباحثون في أن تسهم هذه التكنولوجيا في تحسين سياسات مكافحة الآفات وزيادة الوعي العام حول خطر نمل النار الغازي.