برنامج مكافآت توقف عن استقبال التقارير
أوقفت جوجل استقبال تقارير الثغرات الجديدة في منتجاتها عبر برنامج مكافآت ثغرات البرمجيات مفتوحة المصدر، والسبب الذي تقدمه الشركة هو حجم الطلبات المكتوبة بواسطة الآلات التي تصل إلى البرنامج. وبدأ هذا التوقف في الأول من أكتوبر 2026. ولم تحدد جوجل موعداً لإعادة الفتح، بل قالت إنها ستقدم تحديثاً في الربع الأول من عام 2027.
وأرجعت الشركة هذا القرار إلى “ارتفاع كبير في الطلبات الآلية، والغالبية العظمى منها ليست صحيحة”، وفقاً لإشعار البرنامج الذي نقله موقع هيلب نت سيكيوريتي. ويغطي البرنامج الثغرات في برمجيات جوجل مفتوحة المصدر، ومنها مشروعات مثل جو وأنجولار وبروتوكول بافرز، وهي مشروعات تقوم عليها كميات هائلة من البرمجيات التي لا تسيطر عليها جوجل.
هذا برنامج مكافآت يرفض أن يدفع مقابل أن ينظر أحد. وهذا هو الجزء الذي يستحق التوقف عنده: لم يعد عنق الزجاجة هو عدد المستعدين للبحث عن العيوب، بل قدرة المهندسين الذين يتعين عليهم قراءة كل ما يصل.

ما الذي لا يزال مشمولاً
هذا التعليق أضيق من الإغلاق الكامل. فالتقارير المقدمة قبل الأول من أكتوبر لا تتأثر وستظل تُعالج كما كانت. أما تقارير سلسلة التوريد الموجهة إلى البرنامج نفسه — وهي الفئة التي تتعلق بطريقة بناء كود جوجل مفتوح المصدر وتوزيعه، لا بما يفعله الكود نفسه من أخطاء — فلا تزال مقبولة. ويمكن إرسال بعض ثغرات المنتجات التي تمس مستودعات جوجل كلاود عبر برنامج منفصل هو برنامج مكافآت ثغرات كلاود، حسب ما نُشر من معلومات.
أما الباحثون الذين يجدون شيئاً في هذه الفترة فتوجههم الشركة إلى برنامج مكافآت الرقع لدى جوجل، وهو برنامج يدفع مقابل تحسينات أمنية لا مقابل اكتشاف ثغرة بعينها. وهذا عرض مختلف تماماً. فمكافأة الرقعة تطالب الباحث بأن ينجز العمل الهندسي أيضاً إلى جانب الاكتشاف، وهو ما يستبعد تحديداً الطلبات التي تقول جوجل إنها تغرقها، لكنه يرفع في الوقت نفسه العتبة أمام من كانوا يؤدون العمل على نحو سليم.
شكوى سبق أن رفعها باقي النظام البيئي
جوجل ليست أول جهة قائمة على الصيانة تقول هذا بصوت عال. فالنمط نفسه — تقارير طويلة وواثقة وجيدة الصياغة تصف ثغرات لا وجود لها — موثق في مشروعات مفتوحة المصدر منذ نحو عامين، ومشروع كيرل ومؤسسة لينكس من بين الجهات التي تصف الاستنزاف ذاته لوقت المراجعين. والجديد هنا هو حجم المؤسسة التي تتحرك، وصراحة العلاج الذي اختارته.
الاقتصاد لا يرحم. فإنتاج تقرير ثغرة يبدو معقولاً لا يكاد يكلف شيئاً اليوم، ودحضه ما زال يكلف مهندساً بشرياً وقتاً حقيقياً. وكل برنامج يدفع مقابل كل نتيجة صحيحة معرض لهذا الاختلال، وأي برنامج لا يستطيع الفرز بأسرع من وصول التقارير لا يملك سوى مخرجين: التوظيف، أو إغلاق الباب.

ما تكلفة هذا كله
التكلفة لا تُرى من الخارج، لأن شيئاً لا ينكسر. فمشروعات جوجل مفتوحة المصدر لا تصبح أقل أمناً في اليوم الذي يتوقف فيه النموذج عن استقبال الطلبات. ما يتغير هو وتيرة اكتشاف العيوب الحقيقية على أيدي أشخاص من خارج الشركة، في كود تعتمد عليه آلاف المؤسسات الأخرى ولا يراجعه إلا قليل منها بنفسه.
والأمر الجدير بالمتابعة هو ما إذا كان التحديث الموعود في الربع الأول من عام 2027 سيعيد فتح البرنامج بمرشح، أو برسم، أو بشرط سمعة، أو بشيء آخر. فقد بُنيت مكافآت الثغرات على افتراض أن إنتاج الطلبات مكلف وأن التحقق منها رخيص. وقد انقلب هذا الافتراض الآن، وجوجل هي أكبر مُشغّل يعترف بذلك علناً.