Google resmi menghentikan sementara program imbalan celah keamanan kode terbuka (Open Source Software Vulnerability Rewards Program) mulai 1 Oktober. Langkah ini diambil perusahaan teknologi asal Amerika Serikat tersebut setelah kewalahan menghadapi lonjakan laporan otomatis berbasis kecerdasan buatan (AI) yang sebagian besar tidak valid dan tidak akurat.
Program berhadiah atau bug bounty ini merupakan wadah bagi para peneliti keamanan siber untuk menemukan serta melaporkan kerentanan pada perangkat lunak bebas. Namun, maraknya laporan otomatis yang dihasilkan oleh alat berbasis AI—termasuk laporan yang memuat halusinasi atau informasi rekaan AI—telah membebani para insinyur pengembang. Google mengonfirmasi bahwa penangguhan ini akan berlangsung hingga adanya pembaruan sistem yang dijadwalkan pada kuartal pertama 2027.
Istilah bug bounty merujuk pada sayembara resmi yang digelar pemilik sistem untuk menemukan celah keamanan sebelum dimanfaatkan pihak yang tidak bertanggung jawab. Sementara itu, fenomena halusinasi AI terjadi ketika model kecerdasan buatan menghasilkan jawaban yang terlihat meyakinkan tetapi secara teknis salah atau tidak nyata. Selama program kode terbuka ini dihentikan, Google menyarankan para peneliti keamanan untuk beralih ke program perburuan kerentanan lainnya yang masih dibuka.
Google, yang berdiri pada 1998 di bawah naungan Alphabet Inc., telah mengintegrasikan AI secara masif ke berbagai produknya. Mulai dari layanan pencarian hingga penyimpanan awan seperti Google Drive yang menyediakan kapasitas 15GB hingga 5TB per pengguna dengan dukungan fitur kecerdasan buatan Gemini dan AI Overviews. Namun, kasus penangguhan program keamanan ini memperlihatkan sisi lain dari otomatisasi AI yang tidak terkontrol, di mana kiriman data sampah justru mengganggu produktivitas tenaga ahli.
Apa artinya bagi pembaca di Indonesia
![]()
Bagi praktisi keamanan siber, peneliti independen, serta komunitas bug hunter di Indonesia, peristiwa ini menjadi pelajaran penting mengenai batasan penggunaan AI. Alat bantu kecerdasan buatan memang mempercepat pemindaian kode, tetapi ketergantungan penuh tanpa verifikasi manual dapat merusak reputasi peneliti dan membuang waktu pengelola program.
Sementara itu, bagi pelaku usaha dan pengembang aplikasi di Indonesia yang menjalankan program keamanan serupa, maraknya laporan berbasis AI memerlukan mekanisme penyaringan awal yang lebih ketat. Tanpa sistem verifikasi atau filter otomatisasi yang tangguh, tim teknis internal berisiko menghabiskan waktu memeriksa ribuan laporan palsu daripada fokus memperbaiki celah keamanan yang sesungguhnya.
Laporan mengenai penangguhan program ini pertama kali dipublikasikan oleh media teknologi TechCrunch dengan referensi pendukung mengenai ekosistem cloud dari drive.google.com serta informasi korporasi di en.wikipedia.org.
Tim PixelWebID membantu UMKM punya website rapi, cepat di HP, dan mudah dihubungi lewat WhatsApp.
