خبر و تحلیل

بنیان‌گذار لینوکس: سیل باگ‌یابی با هوش مصنوعی، مدیریت امنیت سیستم‌عامل را دشوار کرده است!

امنیت در شلوغی گم می‌شود
لینوس توروالدز روی بک‌گراندی مشکی از کدهای برنامه‌نویسی
تیم نوشدارو
زمان مطالعه ۲ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

سیستم‌عامل لینوکس زیرساخت بسیاری از سایت‌ها، سرورهای بانکی و حتی گوشی‌های اندرویدی است و ایمنی آن برای حفظ حریم خصوصی و اطلاعات کاربران در سراسر جهان حیاتی به حساب می‌آید. اما به تازگی لینوس توروالدز، بنیان‌گذار و مهندس ارشد این سیستم‌عامل، هشدار داده که استفاده مداوم از ابزارهای هوش مصنوعی یکسان، روند بررسی‌های امنیتی را مختل کرده است.

ماجرا از این قرار است که برخی پژوهشگران و شکارچیان باگ، با استفاده از ابزارهای هوش مصنوعی، روزانه صدها گزارش از آسیب‌پذیری‌های احتمالی برای تیم برنامه‌نویسان لینوکس ارسال می‌کنند. مشکل اینجاست که این ابزارها مدام خطاهای تکراری، پیش‌پاافتاده و غیرمحرمانه را پیدا می‌کنند. در نتیجه، صندوق پیام‌های امنیتی لینوکس پر از هرزنامه‌هایی شده که ارزش فنی ندارند و مدیریت‌شان هم «تقریباً غیرممکن» است!

وقتی متخصصان امنیتی سیستم‌عامل‌های پایه، زمان خود را صرف خواندن و رد کردن گزارش‌های بی‌فایده می‌کنند، ممکن است خطرات امنیتی واقعی و جدی در لابه‌لای این شلوغی گم شوند. اگر یک آسیب‌پذیری واقعی در هسته سیستم‌عاملی مانند لینوکس به موقع برطرف نشود، اطلاعات شخصی ما در سایت‌ها و سرویس‌هایی که روزانه از آن‌ها استفاده می‌کنیم، در خطر نشت یا نفوذ قرار می‌گیرند.

توروالدز از افرادی که با هوش مصنوعی گزارش‌های انبوه تولید می‌کنند انتقاد کرده و از آن‌ها خواسته رویه خود را تغییر دهند:

اگر واقعاً می‌خواهید کمک کنید، مستندات نرم‌افزار را بخوانید، یک راه‌حل یا وصله امنیتی بسازید و ارزشی واقعی به آنچه هوش مصنوعی پیدا کرده اضافه کنید. از آن دسته افرادی نباشید که بدون درک واقعی مشکل، صرفاً یک گزارش تصادفی می‌فرستند.

جالب است بدانید پدیده گزارش‌های بی‌فایده و تکراری فقط به لینوکس محدود نمی‌شود. اوایل سال میلادی جاری، توسعه‌دهندگان ابزار شبکه کرل (Curl) هم اعلام کردند که به دلیل دریافت سیل عظیمی از گزارش‌های بی‌ارزش و تولیدشده با هوش مصنوعی، برنامه جایزه‌دهی برای کشف باگ خود را متوقف می‌کنند!

بازبینی: شایان ضیایی

پست‌های مرتبط

مطالب پرنگاه

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. TechRadar
    https://www.techradar.com/pro/security/almost-entirely-unmanageable-linus-torvalds-says-ai-bug-hunters-have-ruined-linux-security-mailing-list