Компанії призупиняють програми bug bounty, оскільки звіти, згенеровані ШІ, у квітні зросли вчетверо

За даними Financial Times, компанії, які керують програмами bug bounty, призупиняють ініціативи після сплеску AI-генерованих фейкових звітів про вразливості. У квітні платформа кібербезпеки HackerOne і платформа хостингу Nextcloud обидві призупинили свої платні програми bounty, посилаючись на неможливий для опрацювання приплив низькоякісних подань. Bugcrowd повідомила, що подання через її платформу за три тижні в березні зросли вчетверо, причому більшість із них були визначені як шахрайські. Потік AI-генерованих звітів змушує команди безпеки витрачати значний час на відсів спаму від легітимних вразливостей, попри те що колективно bug bounty в 2025 році розподілили щонайменше 58 мільйонів доларів між дослідниками, які виявляють дефекти в програмному забезпеченні.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів