شرکت هندی Ai+ Smartphone برای افزایش امنیت گوشیهای خود سراغ روشی رفته که شاید در نگاه اول عجیب به نظر برسد: این شرکت از هکرهای اخلاقمدار و پژوهشگران امنیت سایبری دعوت کرده تا محصولاتش را عمداً هک و آسیبپذیریهای آنها را پیدا کنند.
Ai+ میگوید این برنامه بخشی از پروژهای پنجساله با نام +Project Trust است که هدف آن شناسایی مشکلات امنیتی گوشیها، سیستمعامل و زیرساختهای نرمافزاری این شرکت پیش از آن است که مهاجمان واقعی بتوانند از آنها سوءاستفاده کنند. طبق گزارش منتشرشده، Ai+ برای این پروژه ۱۰۰ میلیارد روپیه هند، معادل حدود ۱۰.۵ میلیون دلار بودجه در نظر گرفته است.
Ai+ برای کشف باگهای گوشیهایش ۱۰ میلیون دلار هزینه میکند
# بر اساس اطلاعات منتشرشده، +Project Trust قرار است طی یک دوره پنجساله اجرا شود و Ai+ مجموعاً ۱۰۰ میلیارد روپیه برای آن اختصاص داده است. این رقم بهطور متوسط حدود ۲۰ میلیارد روپیه در سال خواهد بود.
بخشی از این بودجه برای همکاری با هکرهای اخلاقمدار، پژوهشگران امنیت سایبری و توسعهدهندگان مستقل اختصاص پیدا میکند تا محصولات شرکت را از خارج از مجموعه نیز مورد آزمایش قرار دهند.
این رویکرد در صنعت فناوری با مفهوم Bug Bounty یا «برنامه کشف باگ» شناخته میشود. در چنین برنامههایی، شرکت به پژوهشگران اجازه میدهد محصولات یا سرویسهای خود را بررسی کنند و در صورت کشف یک آسیبپذیری معتبر، در ازای گزارش مسئولانه آن پاداش دریافت کنند.
هدف اصلی این برنامه، پیدا کردن حفرههای امنیتی پیش از سوءاستفاده مهاجمان واقعی است. تیمهای توسعهدهنده معمولاً محصولات خود را با مجموعهای از آزمایشهای داخلی بررسی میکنند، اما پژوهشگران مستقل میتوانند از زاویهای کاملاً متفاوت به محصول نگاه کنند.
یک هکر اخلاقمدار ممکن است سناریویی را امتحان کند که در فرآیند آزمایش داخلی شرکت در نظر گرفته نشده باشد. به همین دلیل، برنامههای کشف باگ میتوانند بهعنوان یک لایه امنیتی اضافی در کنار تیمهای داخلی شرکت عمل کنند.
فقط سختافزار گوشی زیر ذرهبین نیست
# برنامه Ai+ فقط به خود گوشی محدود نمیشود و NxtQuantum OS نیز در این پروژه قرار دارد. این سیستمعامل بخشی از تلاش Ai+ برای ایجاد یک اکوسیستم نرمافزاری مستقلتر محسوب میشود.
بر اساس اطلاعات منتشرشده، شرکت قصد دارد امنیت نرمافزار، زیرساختها و بخشهای مختلف اکوسیستم خود را بهصورت مداوم ارزیابی کند تا آسیبپذیریهای احتمالی سریعتر شناسایی و برطرف شوند.
این موضوع از آن جهت اهمیت دارد که امنیت یک گوشی تنها به تراشه یا سیستمعامل آن محدود نمیشود. برنامههای نصبشده، سرویسهای ابری، رابطهای ارتباطی، بهروزرسانیها و حتی نحوه مدیریت دادههای کاربر نیز میتوانند به بخشی از سطح حمله تبدیل شوند.
دعوت رسمی از هکرها برای حمله به گوشیهای Ai+
# مدهو شث (Madhav Sheth)، مدیرعامل Ai+، نیز از متخصصان، توسعهدهندگان و پژوهشگران حوزه امنیت سایبری دعوت کرده است تا در این برنامه مشارکت کنند.
در واقع، Ai+ تلاش دارد بخشی از فرآیند آزمایش امنیتی محصولات خود را از محیط داخلی شرکت خارج کند و اجازه دهد متخصصان مستقل نیز گوشیها و نرمافزارهای آن را بررسی کنند.
این رویکرد میتواند برای یک برند نسبتاً جدید اهمیت زیادی داشته باشد؛ زیرا Ai+ از زمان ورود خود به بازار هند، روی موضوعاتی مانند امنیت داده، حریم خصوصی و ایجاد یک برند بومی فناوری تأکید کرده است. Gadgets 360 نیز در گفتوگویی با مدیرعامل Ai+، امنیت داده و ذخیره اطلاعات کاربران در سرورهای هند را از محورهای اصلی استراتژی این شرکت معرفی کرده است.
آیا این یعنی گوشیهای Ai+ ناامن هستند؟
# خیر. راهاندازی برنامه Bug Bounty بهخودیخود به معنای وجود باگ خطرناک در یک محصول نیست.
اتفاقاً شرکتهای فناوری بزرگ نیز از پژوهشگران مستقل برای پیدا کردن آسیبپذیریهای محصولات خود استفاده میکنند. تفاوت اصلی در نحوه اجرای برنامه، میزان پاداش، محدوده آزمایش، سرعت واکنش شرکت و شفافیت در اصلاح آسیبپذیریها است.
بنابراین نمیتوان صرفاً از روی اجرای +Project Trust نتیجه گرفت که گوشیهای Ai+ ناامن هستند. برعکس، اگر این برنامه به شکل حرفهای اجرا شود، میتواند یک لایه دفاعی اضافه برای محصولات این شرکت ایجاد کند.
چرا برنامه Bug Bounty اهمیت دارد؟
# برنامههای کشف باگ میتوانند چند مزیت مهم برای شرکت و کاربران داشته باشند:
- شناسایی آسیبپذیریها پیش از سوءاستفاده گسترده
- بررسی محصولات توسط متخصصانی خارج از تیم توسعه
- افزایش امنیت سیستمعامل و نرمافزارهای گوشی
- کاهش احتمال سرقت اطلاعات کاربران
- پیدا کردن مسیرهای حملهای که ممکن است در آزمایشهای داخلی دیده نشده باشند
- افزایش اعتماد کاربران در صورت انتشار گزارشهای شفاف درباره مشکلات امنیتی
البته نتیجه نهایی به اجرای برنامه وابسته است. اگر شرکت گزارشهای امنیتی را بهموقع بررسی نکند یا اصلاح آسیبپذیریها طولانی شود، حتی بودجه زیاد نیز نمیتواند امنیت واقعی ایجاد کند.
Ai+؛ برند تازهوارد هند با هدف رقابت در بازار موبایل
# Ai+ یکی از برندهای جدید بازار گوشی هند است که توسط مدهو شث، مدیرعامل سابق Realme India، راهاندازی شده است. این شرکت در سال ۲۰۲۵ وارد بازار شد و تلاش کرده خود را بهعنوان یک برند هندی با تمرکز بر قیمت مناسب، امنیت داده و اکوسیستم محصولات هوشمند معرفی کند.
این شرکت در ادامه برنامه خود قصد دارد محصولات بیشتری از جمله گوشیهای 5G و مدلهای تاشو را نیز توسعه دهد و اکوسیستم خود را گسترش دهد.
در چنین شرایطی، +Project Trust میتواند بخشی از استراتژی Ai+ برای ایجاد تمایز در بازاری باشد که برندهای بزرگی مانند سامسونگ، شیائومی، ویوو و اپل در آن حضور دارند.
آیا ۱۰ میلیون دلار برای امنیت گوشیها رقم بزرگی است؟
# رقمی که Ai+ برای +Project Trust اعلام کرده، در صورت تحقق کامل، برای یک برند نسبتاً جدید رقم قابلتوجهی محسوب میشود. با این حال، باید توجه داشت که عدد ۱۰۰ میلیارد روپیه، ادعای مطرحشده درباره بودجه پنجساله این پروژه است و جزئیات مستقلی درباره نحوه تخصیص کامل این مبلغ منتشر نشده است.
بنابراین بهتر است این رقم را فعلاً بهعنوان بودجه اعلامشده پروژه در نظر گرفت، نه اینکه تصور کنیم تمام آن مستقیماً به هکرها بهعنوان پاداش پرداخت خواهد شد.
بخشی از این هزینه میتواند صرف تیمهای امنیتی، آزمایشهای تخصصی، زیرساخت، بررسی نرمافزار و سایر فعالیتهای مرتبط با امنیت شود.
Ai+ با راهاندازی +Project Trust تلاش میکند امنیت گوشیهای خود را با کمک هکرهای اخلاقمدار و پژوهشگران مستقل تقویت کند. اختصاص بودجه اعلامشده ۱۰۰ میلیارد روپیه طی پنج سال، این پروژه را به یکی از اقدامات قابلتوجه یک برند تازهوارد برای تقویت امنیت محصولاتش تبدیل کرده است.
اهمیت واقعی این طرح اما در نحوه اجرا مشخص خواهد شد. اگر Ai+ بتواند گزارشهای پژوهشگران را سریع بررسی، آسیبپذیریها را بهموقع برطرف و جزئیات اصلاحات را شفاف منتشر کند، این برنامه میتواند به افزایش اعتماد کاربران و بهبود امنیت گوشیهای این برند کمک کند.