ИИ завалил программы bug bounty мусорными отчетами

Искусственный интеллект генерирует отчеты об уязвимостях в программах bug bounty, вызывая рост спама и меняя индустрию кибербезопасности.

Число отчетов в программах bug bounty резко выросло, и большинство из них оказались низкокачественными — их создали нейросети. Bugcrowd сообщил, что за три недели марта число отчетов увеличилось в четыре раза, причем большинство оказалось ложными. HackerOne отметил, что за год до марта отчеты выросли на 76%, но реальных уязвимостей среди них осталось всего 25%.

Почему так происходит?

Отчеты, сгенерированные ИИ, мешают работе. Некоторые компании даже приостановили свои программы: Curl, инструмент для передачи данных, сделал это в январе из-за «взрыва отчетов от ИИ». Группа Nextcloud остановила программу в апреле, ссылаясь на «массовый рост низкокачественных отчетов», и теперь ждет эффективные методы фильтрации. Эксперты по кибербезопасности отмечают, что ИИ-инструменты упрощают поиск уязвимостей, позволяя новичкам генерировать сотни отчетов, которые заглушают работу профессионалов.

Новая экономика поиска уязвимостей

Раньше bug bounty программы щедро платили: Google выплатил $17 млн в 2023 году. В 2022 году Google выплатил $605 000 в качестве крупнейшей разовой премии за уязвимость в Android. Однако ИИ-инструменты дали фору новым исследователям. Опытные разработчики создали автоматизированные системы, которые провоцируют «абсолютный хаос» в отчетности, полностью меняя ландшафт поиска багов.

Как компании справляются с этим?

Платформы и заказчики адаптируются к новым реалиям. Anthropic выпустила Mythos — ИИ-модель для поиска уязвимостей, которая работает быстрее человека. HackerOne Platform добавила «возможности валидации агентов» для управления потоком отчетов, особенно тех, что созданы моделями вроде Mythos.

Компании внедряют новые стратегии: усиливают проверку участников для контроля качества и создают внутренние ИИ-агенты для автоматической фильтрации и проверки отчетов. Такая сортировка снижает нагрузку на людей. Несмотря на шум из низкокачественных отчетов, ИИ помогает и опытным исследователям быстрее находить сложные уязвимости. CEO HackerOne Кара Спрэг отмечает, что благодаря ИИ растет и число качественных, глубоких отчетов, что доказывает их пользу.

Будущее bug bounty

Программы bug bounty неизбежно изменятся: компаниям придется найти баланс между борьбой со спамом и использованием ИИ для усиления навыков исследователей. Человеческое мышление остается ключевым. CEO Bugcrowd Дэйв Джерри считает, что ИИ-модели, такие как Mythos, дополнят охотников за уязвимостями, а не заменят их, подчеркивая незаменимость человеческой креативности.

Ранее по теме
Stripe запустила Link — защищенный кошелек для ИИ-агентов

Больше новостей в нашем Телеграм. Подпишись!

Ссылка на источник тык.

Read more

Meta* разрабатывает умный кулон с ИИ и сервис Wearables for Work для бизнеса, расширяя линейку носимых устройств.

Meta выпустит ИИ-кулон для записи разговоров

Meta активно развивает свою стратегию в области ИИ-оборудования. Компания планирует создать умный кулон с искусственным интеллектом. Первые тесты этого носимого устройства начнутся в следующем году. Это стало возможным благодаря покупке стартапа Limitless в конце 2025 года. Кулон будет крепиться к одежде или носиться как ожерелье. Его главная задача – записывать разговоры

Логотипы иконки AI-браузеров: Perplexity Comet, Dia, Neon, Atlas, Brave, DuckDuckGo, Vivaldi, SigmaOS. Обзор инновационных браузеров.

Битва AI-браузеров: как новые инструменты автоматизируют рутину

Perplexity’s Comet Comet — это браузер с поддержкой AI от Perplexity. Он функционирует как поисковый движок на базе чат-бота и способен автоматизировать рутинные задачи, такие как суммирование писем, просмотр веб-страниц и назначение встреч в календаре. Comet доступен по платной подписке «Max», стоимость которой составляет 200 долларов в месяц. Браузер автоматизирует

Изображение: фейковый AI-блогер с логотипами нейросетей, олицетворяющий мошенничество в соцсетях и продажу товаров.

Мошенники используют ИИ-блогеров для выманивания денег

Мошенники создают виртуальных блогеров с помощью нейросетей. Эти персонажи «жалуются» на жизнь, чтобы втереться в доверие и продать бесполезный товар. Как работают эти мошенники Схема проста: в день создаются сотни поддельных профилей. Например, аккаунт "Aliyahsbuckles" собрал 40 тысяч подписчиков и миллионы просмотров, переупаковывая чужой контент для продажи дешевых

Онлайн-сервис Past Maps, наложение старых карт на современные данные, использование AI для OCR и автоматизации, модель подписки, исторические исследования.

ИИ сократил время техподдержки Past Maps в 6 раз

Past Maps — это онлайн-сервис, который накладывает старые карты на современные географические данные. Он полезен для историков, генеалогов, исследователей и специалистов, например, нефтяников, изучающих старые скважины. Рост популярности и новая модель дохода За три года число пользователей Past Maps выросло с 20 000 до 300 000 в месяц. Сервис перешел от

Хочешь больше информации про автоматизацию и AI?

В ТГ-канале «Дети нейросети» рассказываю про автоматизацию бизнеса.

Автоматизироваться
Дети Нейросети © 2026