
Raksasa teknologi Google resmi menangguhkan program bug bounty untuk perangkat lunak sumber terbuka mereka demi menyaring laporan palsu. Keputusan penundaan ini diambil setelah para insinyur kewalahan menghadapi lonjakan laporan kerentanan sistem tidak valid yang dibuat menggunakan teknologi kecerdasan buatan atau AI.
Penghentian sementara yang berlaku sejak 1 Oktober 2024 ini direncanakan berlangsung hingga kuartal pertama tahun 2027.
Sebagai informasi, program bug bounty merupakan inisiatif berhadiah uang yang mengundang para peneliti keamanan siber independen untuk menemukan celah keamanan dalam sistem komputer. Namun, sistem pengumpulan data sukarela ini kini menghadapi tantangan baru seiring maraknya penggunaan peranti lunak pintar untuk menyusun laporan secara otomatis. Para penilai dari tim internal Google melaporkan bahwa sebagian besar kiriman laporan otomatis tersebut mengandung halusinasi informasi yang sama sekali tidak sesuai dengan kondisi riil di lapangan.
"Penangguhan ini terpaksa dilakukan karena adanya kenaikan signifikan dalam pengiriman laporan otomatis, yang sebagian besar di antaranya tidak valid," tulis manajemen Google dalam pernyataan resmi di situs web mereka.
Fenomena membanjirnya laporan berkualitas rendah yang dihasilkan oleh AI ini sebenarnya sudah diprediksi oleh para pakar keamanan siber sejak tahun lalu. Banyak pihak memperingatkan bahwa kemudahan memproduksi teks dengan model bahasa besar dapat disalahgunakan untuk mengeksploitasi sistem penghargaan finansial semacam ini demi keuntungan pribadi secara instan.
Kasus ini memperlihatkan sisi lain dari adopsi kecerdasan buatan generatif yang kini mulai membebani alur kerja tim keamanan teknologi global. Para insinyur perangkat lunak harus membuang waktu produktif mereka hanya untuk menyaring ribuan data sampah yang sekilas terlihat meyakinkan secara tata bahasa tetapi kosong secara substansi teknis. Akibatnya, proses penanganan terhadap ancaman siber yang sesungguhnya berisiko tertunda dan merugikan pengguna layanan.
Google kini menyarankan para peneliti keamanan untuk beralih ke program pemburu celah keamanan mereka yang lain yang tidak mengalami penangguhan.
Meskipun program untuk perangkat lunak sumber terbuka dihentikan sementara, layanan evaluasi sistem utama seperti sistem operasi Android dan peramban Chrome masih tetap berjalan normal. Perusahaan berkomitmen merancang mekanisme penyaringan bertenaga mesin deteksi yang lebih canggih sebelum kembali membuka pendaftaran laporan pada awal 2027.
Masalah penumpukan laporan sampah akibat kecerdasan buatan ini diperkirakan tidak hanya dialami oleh Google. Beberapa platform pengelola program keamanan siber global lainnya juga sedang merumuskan regulasi ketat untuk menyaring kiriman dokumen yang ditulis oleh asisten virtual. Langkah taktis ini diperlukan guna menjaga ekosistem riset siber tetap sehat dan memberikan penghargaan yang adil bagi para analis manusia yang bekerja secara manual.
Publik kini menanti standarisasi baru yang akan diterapkan Google dalam memulihkan sistem keamanan perangkat lunak terbuka mereka tanpa diganggu oleh banjir informasi sampah.
Baca juga tulisan lainnya dari Sarah Kusuma
Penulis: Sarah Kusuma
Editor: Beritana Editor