구글, AI 제출 증가로 오픈소스 버그 바운티 프로그램 중단

구글은 AI 제출의 급증으로 인해 오픈소스 버그 바운티 프로그램을 중단했습니다. 이 프로그램은 연구자들이 구글의 오픈소스 소프트웨어에서 취약점을 발견할 경우 보상을 제공하는 시스템입니다. 구글은 이 프로그램을 2027년 1분기까지 재개하지 않을 예정입니다.

구글의 오픈소스 버그 바운티 프로그램 개요

구글은 2023년 10월 1일부로 오픈소스 버그 바운티 프로그램을 중단한다고 발표했습니다. 이 프로그램은 연구자들이 구글의 오픈소스 소프트웨어에서 발견한 취약점에 대해 보상을 지급하는 시스템으로, 보안 전문가들 사이에서 큰 인기를 끌어왔습니다. 그러나 최근 AI 기술의 발전으로 인해 제출된 보고서의 대부분이 유효하지 않거나 환각을 포함하고 있다는 문제가 발생했습니다. 구글은 “자동화된 제출의 급증”이 이 프로그램 중단의 주된 원인이라고 밝혔습니다. 이로 인해 연구자들은 구글의 다른 버그 바운티 프로그램을 고려해 줄 것을 권장하고 있습니다.

AI 제출의 증가와 그 영향

구글의 발표에 따르면, AI를 활용한 자동화된 보고서 제출이 급증하면서 연구자들과 오픈소스 유지 관리자가 유효하지 않은 보고서에 압도당하고 있습니다. 이는 보안 취약점을 발견하고 보고하는 과정에서의 신뢰성을 저하시킬 수 있는 심각한 문제입니다. TechCrunch는 이러한 AI 제출이 보안 전문가들이 경고했던 'AI 슬롭'의 위험을 반영한다고 보도했습니다. 이와 같은 상황은 구글의 오픈소스 소프트웨어 취약점 보상 프로그램에 심각한 영향을 미치고 있습니다.

프로그램 중단의 배경

구글은 오픈소스 소프트웨어 취약점 보상 프로그램을 중단하게 된 배경에 대해 구체적으로 설명했습니다. 구글의 엔지니어들과 오픈소스 유지 관리자는 유효하지 않은 보고서가 급증함에 따라, 이들로 인해 실제로 중요한 취약점이 간과될 위험이 커지고 있습니다. 구글은 2027년 1분기까지 이 프로그램에 대한 업데이트를 제공할 것이라고 밝혔습니다. 이는 구글이 오픈소스 생태계에서의 보안 문제를 해결하기 위해 신중한 접근을 취하고 있음을 보여줍니다.

보안 전문가들의 반응

보안 전문가들은 구글의 결정에 대해 우려를 표명하고 있습니다. 한 전문가는 “AI 기술의 발전이 보안 분야에 미치는 영향은 점점 더 커지고 있으며, 이는 보안 취약점 발견의 신뢰성을 저하시킬 수 있다”고 경고했습니다. 또한, AI를 활용한 자동화된 보고서 제출이 증가함에 따라, 보안 전문가들은 보다 정교한 검증 시스템이 필요하다고 주장하고 있습니다. 이러한 변화는 오픈소스 소프트웨어의 보안성을 높이기 위한 새로운 접근 방식을 요구하고 있습니다.

향후 전망

구글은 오픈소스 버그 바운티 프로그램을 재개하기 전에 AI 제출의 문제를 해결하기 위한 방안을 모색할 것으로 보입니다. 이는 보안 분야에서 AI의 역할이 점점 더 중요해지고 있는 가운데, 구글이 오픈소스 소프트웨어의 보안성을 강화하기 위한 노력을 기울이고 있음을 나타냅니다. 향후 구글이 어떤 방식으로 이 문제를 해결할지에 대한 관심이 집중되고 있습니다.

Our take

구글의 오픈소스 버그 바운티 프로그램 중단은 AI 기술의 발전이 보안 분야에 미치는 영향을 잘 보여줍니다. 이는 향후 오픈소스 소프트웨어의 보안성을 강화하기 위한 새로운 접근 방식이 필요함을 시사합니다.

Open questions

Source

Back to catalog