Các công ty tạm dừng chương trình bug bounty khi báo cáo do AI tạo ra tăng gấp 4 lần vào tháng 4

Theo Financial Times, các công ty vận hành chương trình bug bounty đang tạm dừng các sáng kiến sau khi trải qua sự gia tăng các báo cáo lỗ hổng giả do AI tạo ra. Tháng 4, nền tảng an ninh mạng HackerOne và nền tảng lưu trữ Nextcloud đều tạm dừng các chương trình bounty trả phí, viện dẫn tình trạng lượng nộp đơn quá tải với chất lượng thấp không thể quản lý. Bugcrowd cho biết số lượng bài nộp qua nền tảng của họ đã tăng gấp 4 trong ba tuần vào tháng 3, và phần lớn được xác định là gian lận. Dòng báo cáo do AI tạo ra tràn vào đang buộc các nhóm an ninh phải tốn nhiều thời gian để lọc spam khỏi các lỗ hổng hợp lệ, dù bug bounties nhìn chung đã phân bổ ít nhất 58 triệu USD trong năm 2025 cho các nhà nghiên cứu phát hiện lỗi phần mềm.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận