Компании приостанавливают программы bug bounty, поскольку отчёты, сгенерированные ИИ, в апреле выросли в четыре раза

По данным Financial Times, компании, управляющие программами bug bounty, приостанавливают инициативы после всплеска AI-генерируемых поддельных заявок о уязвимостях. В апреле кибербезопасностная платформа HackerOne и хостинг-платформа Nextcloud обе приостановили свои платные bounty-программы, ссылаясь на неконтролируемый приток низкокачественных подач. Bugcrowd сообщила, что заявки, поступающие через ее платформу, за три недели в марте выросли в четыре раза, при этом большинство из них были выявлены как мошеннические. Поток AI-генерируемых отчётов заставляет команды по безопасности тратить значительное время на фильтрацию спама от реальных уязвимостей, хотя bug bounties в совокупности распределяют как минимум 58 миллионов долларов в 2025 году исследователям, выявляющим дефекты в ПО.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев