«غوغل» تعلن إيقاف برنامج مكافآت الثغرات الأمنية لمتجرها

برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
TT

«غوغل» تعلن إيقاف برنامج مكافآت الثغرات الأمنية لمتجرها

برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)

أعلنت شركة «غوغل» عبر موقعها الإلكتروني، وأرسلت أيضاً بريداً موجهاً للمطورين المشاركين، عن قرارها بإيقاف برنامج مكافآت الثغرات الأمنية لمتجر التطبيقات «غوغل بلاي»، المعروف باسم «Google Play Security Reward Program (GPSRP)»، اعتباراً من 31 أغسطس (آب) 2024. استمر هذا البرنامج لمدة 7 سنوات منذ انطلاقه في عام 2017، وكان يهدف إلى مكافأة الباحثين في مجال الأمن السيبراني على تحديد الثغرات الأمنية في التطبيقات الشائعة على نظام «أندرويد» والإبلاغ عنها بشكل مسؤول.

ماذا تغيّر؟

عندما أُطلق البرنامج لأول مرة، كان متاحاً لمجموعة محددة من المطورين الذين يمكنهم فقط تقديم الثغرات التي تؤثر على التطبيقات المؤهلة. ومع مرور الوقت، توسّع البرنامج ليشمل مجتمعاً أوسع يضم موظفين من شركات كبرى مثل «فيسبوك» و«أمازون» و«سنابشات» و«تيك توك» و«سبوتيفاي».

الصورة تعلن عن إغلاق برنامج مكافآت الثغرات الأمنية لمتجر «Google Play» في 31 أغسطس 2024 (غوغل)

في البداية، كانت المكافآت تتراوح بين 1000 دولار و5000 دولار أميركي، حسب خطورة الثغرة المكتشفة. ولكن بمرور الوقت، زادت «غوغل» المكافآت إلى 3000 دولار لاكتشاف ثغرات تؤدي إلى سرقة بيانات خاصة غير آمنة (Insecure Private Data)، وحتى 20 ألف دولار لاكتشاف الثغرات المتعلقة بتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution).

الصورة توضح معايير المكافآت لبرنامج مكافآت الثغرات الأمنية لـ«متجر غوغل» (غوغل)

سبب إيقاف البرنامج

أعلنت «غوغل» أن سبب إيقاف البرنامج يعود إلى انخفاض في عدد الثغرات الأمنية القابلة للتنفيذ التي تم الإبلاغ عنها، نتيجة لزيادة عامة في مستوى أمان نظام «أندرويد» وتعزيز الميزات الأمنية. وبعبارة أخرى، تشير «غوغل» إلى أن النظام أصبح أكثر أماناً، مما قلل من الحاجة إلى برنامج مكافآت الثغرات.

تأثير الإيقاف

يشكل إيقاف برنامج «GPSRP» أخباراً جيدة وسيئة في الوقت نفسه. فمن جهة، يعني هذا أن التطبيقات الأكثر شعبية أصبحت أكثر صرامة في تعاملها مع الأمان، وهو أمر إيجابي للمستخدمين. ولكن من جهة أخرى، قد يؤدي عدم وجود حوافز مالية للباحثين الأمنيين للإبلاغ عن الثغرات التي يكتشفونها في المستقبل إلى احتمالية تسرب بعض الثغرات من دون اكتشافها أو معالجتها.

ماذا يعني هذا لمطوري التطبيقات؟

قرار «غوغل» بإيقاف برنامج «GPSRP» يضع المطورين أمام تحديات جديدة. يجب عليهم الآن الاعتماد بشكل أكبر على فرقهم الداخلية لاكتشاف ومعالجة الثغرات الأمنية. بالإضافة إلى ذلك، يتعيّن عليهم مواكبة التحديثات الأمنية المستمرة التي تجريها «غوغل» على نظام «أندرويد» لضمان عدم تعرض تطبيقاتهم للمخاطر الأمنية.

في ظل غياب برنامج مكافآت الثغرات، يتوقع أن تتحمل «غوغل» مسؤولية أكبر في تأمين متجرها الخاص بالتطبيقات «Google Play» من خلال تقنيات متطورة وأدوات فحص تلقائي. كما ينبغي للمطورين تعزيز استراتيجياتهم الأمنية الداخلية لضمان حماية المستخدمين من الثغرات الأمنية.

يعكس قرار «غوغل» بإيقاف برنامج «GPSRP» التقدم الكبير الذي حققه النظام في مجال الأمان، لكنه يفتح أيضاً الباب أمام تحديات جديدة تتطلب مزيداً من الاهتمام والتركيز من قبل المطورين.


مقالات ذات صلة

إذا كنت تعاني من كتابة بريد إلكتروني... «غوغل» تقدم لك الحل

تكنولوجيا بحد أدنى 12 كلمة يمكن لـ«جيمناي» تحويل ملاحظات المستخدمين إلى بريد إلكتروني مصقول وجاهز للإرسال (شاترستوك)

إذا كنت تعاني من كتابة بريد إلكتروني... «غوغل» تقدم لك الحل

«ساعدني في الكتابة» و«صقل مسودتي» لمساعدة المستخدمين في صقل رسائلهم دون عناء.

نسيم رمضان (لندن)
الاقتصاد نائبة الرئيس كامالا هاريس على اليسار والمرشح الرئاسي الجمهوري الرئيس السابق دونالد ترمب (أ.ب)

شركات أميركية معرضة لخسائر جمة مع قرب الانتخابات الرئاسية

بينما بات المناخ السياسي أكثر استقطابا من أي وقت مضى في أميركا، تجد الشركات الكبرى نفسها في مرمى نيران الانتقادات والاتهامات بدعم مرشح ما في الانتخابات الرئاسية

«الشرق الأوسط» (واشنطن)
الاقتصاد شعار «غوغل» أمام المقر الرئيسي للشركة خلال حدث «صنع من قبل غوغل» في ماونتن فيو كاليفورنيا (أ.ف.ب)

بعد اتهامها باحتكار السوق... تفكيك «غوغل» خيار تدرسه الولايات المتحدة

ذكرت «بلومبرغ» أن وزارة العدل الأميركية تدرس خيارات تشمل تفكيك «غوغل» التابعة لشركة «ألفابت» بعد اتهامها باحتكار السوق.

«الشرق الأوسط» (واشنطن)
تكنولوجيا صانع المحتوى أنطونيو كاهون من المكسيك يحمل هاتف «Pixel 9 Pro XL» وهاتف «Nexus 5» الذكي من عام 2013 في حدث Made by Google في ماونتن فيو كاليفورنيا (رويترز)

«بيكسل 9» من «غوغل» يؤدي دور سكرتير المستخدم

عرضت «غوغل»، أمس الثلاثاء مميزات النسخة الجديدة من هواتفها الذكية «بيكسل» Pixel المدعومة بالذكاء الاصطناعي التوليدي، مواصلة بذلك سعَيها إلى إنشاء أدوات…

«الشرق الأوسط» (ماونتن فيو)
تكنولوجيا بدأت سلسلة هواتف بيكسل من «غوغل» في عام 2016، مع التركيز على تقديم تجربة «آندرويد» نقية وكاميرات متفوقة (غوغل)

تعرف على جديد «غوغل» في مؤتمر «Made by Google 2024»

أثبتت شركة «غوغل» مرة أخرى في عام 2024 أنها واحدة من الشركات الرائدة في مجال التكنولوجيا من خلال مجموعة من الإعلانات المثيرة خلال حدث «Made by Google 2024»…

عبد العزيز الرشيد (الرياض)

أجهزة كومبيوتر تشم! طموح لرئيس شركة «مهووس بالروائح»

إحدى الشركات تريد استخدام التكنولوجيا لمحاكاة حاسة الشم (رويترز)
إحدى الشركات تريد استخدام التكنولوجيا لمحاكاة حاسة الشم (رويترز)
TT

أجهزة كومبيوتر تشم! طموح لرئيس شركة «مهووس بالروائح»

إحدى الشركات تريد استخدام التكنولوجيا لمحاكاة حاسة الشم (رويترز)
إحدى الشركات تريد استخدام التكنولوجيا لمحاكاة حاسة الشم (رويترز)

من حواس الإنسان الخمس، يستطيع الذكاء الاصطناعي محاكاة حاستي البصر والسمع، إلا إن إحدى الشركات تريد استخدام التكنولوجيا لمحاكاة حاسة الشم أيضاً.

ويسعى أليكس ويلشكو، الرئيس التنفيذي والمؤسس المشارك لشركة «Osmo»، وهي شركة ناشئة، لاستخدام تكنولوجيا الذكاء الاصطناعي لمساعدة أجهزة الكمبيوتر على «توليد الروائح مثلما نولد الصور والأصوات»، وفقاً لموقع الشركة على الإنترنت.

وكان ويلشكو «مهووساً بالروائح» لفترة طويلة، وقال لشبكة «سي إن بي سي»: «لقد كان شغفي هو محاولة فهم الرائحة. إنها حاسة عاطفية قوية جداً، لكننا لا نعرف عنها سوى القليل».

ولهذا السبب، حصل ويلشكو على درجة البكالوريوس في علم الأعصاب من جامعة ميشيغان، ودرس علم أعصاب الشم في جامعة هارفارد، حيث حصل على درجة الدكتوراه في عام 2016.

في العام التالي، أصبح عالماً باحثاً في «Google Research»، حيث أمضى 5 سنوات في قيادة فريق استخدم التعلم الآلي لمساعدة أجهزة الكمبيوتر على التنبؤ بكيفية رائحة الجزيئات المختلفة بناءً على بنيتها.

وفيما بدأت شركة «Osmo» كمشروع بحثي خلال أيام ويلشكو في «غوغل»، فقد شرع في إطلاقها كشركة ناشئة منفصلة في عام 2022 بدعم من «Lux Capital» و«Google Ventures».

وبصفته الرئيس التنفيذي للشركة، أوضح أن مهمة الشركة الناشئة هي «تحسين صحة الإنسان وسعادته» من خلال رقمنة حاسة الشم لدى البشر.

لكن ما السبب الذي يجعل ويلشكو يعتقد أن البشر يمكن أن يستفيدوا من منح أجهزة الكمبيوتر القدرة على معالجة الرائحة؟ وكيف طوّرت «أوزمو» تقنيتها الفريدة، وتأمل أن تتمكن التكنولوجيا من تحقيقه في المستقبل؟

والسؤال الكبير هو، لماذا نمنح أجهزة الكمبيوتر القدرة على الشم؟ أحد الأسباب الرئيسية التي يستشهد بها ويلشكو هو أنها ضرورية لمساعدة المهنيين الطبيين على اكتشاف الأمراض.

وقال: «لقد علمنا أن الرائحة تحتوي على معلومات يمكننا استخدامها للكشف عن المرض. لكن أجهزة الكمبيوتر لا تستطيع التحدث بهذه اللغة، ولا يمكنها تفسير هذه البيانات بعد».

وفي حين أن هذا هو هدفه الطويل الأجل للشركة، فإنه يريد في الأمد القريب أن تصنع «أوزمز» جزيئات عطرية أكثر أماناً واستدامة للعطور في المنتجات اليومية، مثل العطور والشامبو وطارد الحشرات ومنظفات الغسيل.

وقال: «عادةً ما تحتوي هذه المنتجات على عطور صمّمها عدد صغير جداً من الشركات السرية. نعتقد أنه يمكننا أن نعمل بشكل أفضل معهم من خلال بناء مكونات أفضل وأكثر أماناً وغير سامة... ولا تهيج بشرتك أو عينيك».

أما عن طريقة استخدام الشركة للذكاء الاصطناعي لتحويل الرائحة إلى رقمية، فأوضح ويلشكو أنه خلال فترة عمله في «غوغل»، استخدم فريقه برنامج التعلم الآلي لتطوير «خريطة الرائحة الرئيسية». للقيام بذلك، درّب فريقه نموذج الذكاء الاصطناعي الخاص بهم على مجموعة بيانات مكونة من 5000 جزيء عطر عبر فئات مختلفة من الروائح، مثل الأزهار أو الفواكه أو النعناع.

وجد ويلشكو أن الجزيئات قد يكون من الصعب على أجهزة الكمبيوتر تحليلها بسبب هياكلها المعقدة.

وأوضح أن «السبب وراء صعوبة الأمر هو أنه يمكنك تحريك شيء صغير في هذا الجزيء، مثل رابطة واحدة، وتتحول رائحة الجزيء من الورود إلى البيض الفاسد».

ولكن بفضل التقدم في تكنولوجيا الذكاء الاصطناعي، تمكن النموذج من التقاط الأنماط في الهياكل المختلفة للجزيئات واستخدام هذه المعرفة للتنبؤ بدقة برائحة الجزيئات الأخرى، وقال: «كان خارقاً في قدرته على التنبؤ برائحة الأشياء».

بناء «أوزمو» من الألف إلى الياء

في حين يمكن تدريب نماذج اللغة الكبيرة، المعروفة باسم روبوتات الدردشة بالذكاء الاصطناعي، على البيانات من «الإنترنت بالكامل»، فإن مكتبة رقمية مماثلة للمعلومات حول الروائح لم تكن متاحة بسهولة عندما بدأوا في بناء نموذج الذكاء الاصطناعي الخاص بهم، وفقاً لويلشكو.

وقال: «الشيء الوحيد الذي أدركناه هو أنه لا يمكننا استخدام بيانات أي شخص آخر. لقد أمضينا في الواقع نحو عام في العمل مع شركات في صناعة العطور، كان لديها ما اعتقدوا أنه مجموعات بيانات رائعة، لكن وجدناها ليست كذلك».

وقد دفع ذلك ويلشكو وفريقه إلى بناء «نوع جديد من البيانات»، بحسبه.

لقد حصلوا على آلاف الجزيئات وأوصاف روائحها، وفقاً لخبراء العطور. ثم قاموا بإدخال هذه البيانات في الشبكات العصبية الرسومية (GNNs)، التي تندرج تحت مظلة التعلم الآلي، وتستخدم خوارزميات قوية لاكتشاف وتحليل العلاقات بين نقاط البيانات. في هذه المرحلة من العملية، فكّر في شبكة اجتماعية حيث يمكنك رؤية الأشخاص وكيف يرتبطون بالصداقات.

وقال إن فريقه يمكنه بعد ذلك استخدام الشبكات العصبية الرسومية لمساعدة نموذج الذكاء الاصطناعي الخاص بهم على فهم الذرات والروابط التي تربط بينها، وكيف يحدد هذا الهيكل الجزيئي رائحتها.

وفي النهاية، تريد «Osmo» أن تكون قادرة على استخدام تقنيتها لنقل الروائح عن طريق رقمنة الرائحة في مكان واحد وإعادة إنشاء نسخة دقيقة في مكان آخر، بحسب ويلشكو.

وقال: «هذه هي الطريقة التي تثبت بها لنفسك أن نموذج الذكاء الاصطناعي الخاص بك يفهم حقاً رائحة شيء ما، لأنه إذا لم تتمكن من إعادة إنشائه بحيث تكون رائحته مطابقة للرائحة الأصلية، فأنت تخدع نفسك».

ويخطط ويلشكو أيضاً لمواصلة العمل نحو تحقيق هدفه الطويل الأمد، المتمثل في استخدام التكنولوجيا للمساعدة في تحديد الأمراض في وقت مبكر.

وختم بالقول: «سنكون قادرين في النهاية على اكتشاف الأمراض بالرائحة، ونحن في طريقنا لبناء هذه التكنولوجيا. لن يحدث هذا هذا العام، أو في أي وقت قريب، لكننا في طريقنا».