ИИ завалил программы bug bounty мусорными отчетами

Искусственный интеллект генерирует отчеты об уязвимостях в программах bug bounty, вызывая рост спама и меняя индустрию кибербезопасности.

Число отчетов в программах bug bounty резко выросло, и большинство из них оказались низкокачественными — их создали нейросети. Bugcrowd сообщил, что за три недели марта число отчетов увеличилось в четыре раза, причем большинство оказалось ложными. HackerOne отметил, что за год до марта отчеты выросли на 76%, но реальных уязвимостей среди них осталось всего 25%.

Почему так происходит?

Отчеты, сгенерированные ИИ, мешают работе. Некоторые компании даже приостановили свои программы: Curl, инструмент для передачи данных, сделал это в январе из-за «взрыва отчетов от ИИ». Группа Nextcloud остановила программу в апреле, ссылаясь на «массовый рост низкокачественных отчетов», и теперь ждет эффективные методы фильтрации. Эксперты по кибербезопасности отмечают, что ИИ-инструменты упрощают поиск уязвимостей, позволяя новичкам генерировать сотни отчетов, которые заглушают работу профессионалов.

Новая экономика поиска уязвимостей

Раньше bug bounty программы щедро платили: Google выплатил $17 млн в 2023 году. В 2022 году Google выплатил $605 000 в качестве крупнейшей разовой премии за уязвимость в Android. Однако ИИ-инструменты дали фору новым исследователям. Опытные разработчики создали автоматизированные системы, которые провоцируют «абсолютный хаос» в отчетности, полностью меняя ландшафт поиска багов.

Как компании справляются с этим?

Платформы и заказчики адаптируются к новым реалиям. Anthropic выпустила Mythos — ИИ-модель для поиска уязвимостей, которая работает быстрее человека. HackerOne Platform добавила «возможности валидации агентов» для управления потоком отчетов, особенно тех, что созданы моделями вроде Mythos.

Компании внедряют новые стратегии: усиливают проверку участников для контроля качества и создают внутренние ИИ-агенты для автоматической фильтрации и проверки отчетов. Такая сортировка снижает нагрузку на людей. Несмотря на шум из низкокачественных отчетов, ИИ помогает и опытным исследователям быстрее находить сложные уязвимости. CEO HackerOne Кара Спрэг отмечает, что благодаря ИИ растет и число качественных, глубоких отчетов, что доказывает их пользу.

Будущее bug bounty

Программы bug bounty неизбежно изменятся: компаниям придется найти баланс между борьбой со спамом и использованием ИИ для усиления навыков исследователей. Человеческое мышление остается ключевым. CEO Bugcrowd Дэйв Джерри считает, что ИИ-модели, такие как Mythos, дополнят охотников за уязвимостями, а не заменят их, подчеркивая незаменимость человеческой креативности.

Ранее по теме
Stripe запустила Link — защищенный кошелек для ИИ-агентов

Больше новостей в нашем Телеграм. Подпишись!

Ссылка на источник тык.

Read more

Визуализация нейросети Grok 4.7 от SpaceXAI с параметрами 2,1 триллиона

SpaceXAI выпустит Grok 4.7 для инженеров 12 сентября

Дата выхода и возможности SpaceXAI выпустит нейросеть Grok 4.7 12 сентября — ровно через месяц после выхода Grok 4.6. Технические характеристики новой версии стали еще внушительнее: * Масштаб: модель насчитывает 2,1 триллиона параметров. * Эффективность: обработка данных стала качественнее и точнее, чем в Grok 4.6. * Скорость: время генерации ответов

Смартфон с функциями Gemini AI и интерфейсом Android 14 в обновлении September Android Drop

Android получил Gemini для поиска вещей и Motion Assist

Обновление September Android Drop принесло ряд полезных функций. Google интегрировал Gemini AI для упрощения повседневных задач, добавил инструменты для комфортных поездок и обновил Google Messages. Ai и доступность В Find Hub появилась функция Remembered Items для Android 14 и новее. Теперь можно запоминать, где лежат вещи, не используя цифровые метки

Визуализация работы модели Atlas: генерация 3D-объектов и пространственного интеллекта от World Labs

Atlas создает 3D-миры по одному фото

Пространственный интеллект и модель atlas Atlas — это мультимодальная модель мира, которая учит AI понимать 3D-объекты и законы физики. Это важный этап на пути к AGI, так как нейросеть начинает осознавать, как предметы реально взаимодействуют в пространстве. Технологии и возможности В основе модели лежит архитектура multimodal autoregressive diffusion transformer. В отличие

Логотип OpenAI и элементы цифровой защиты: безопасность новой флагманской ИИ-модели от кибератак

Новая модель OpenAI создает эксплойты и атаки

Безопасность новой модели openai OpenAI усиливает защиту своей будущей флагманской модели. Она оказалась настолько мощной, что компания была вынуждена активировать строгие протоколы безопасности. Многие риски, которые раньше считались теоретическими, стали реальностью. Сейчас разработчики ищут баланс: AI должен оставаться полезным инструментом для кибербезопасности, но при этом не иметь возможности самостоятельно атаковать

Хочешь больше информации про автоматизацию и AI?

В ТГ-канале «Дети нейросети» рассказываю про автоматизацию бизнеса.

Автоматизироваться
Дети Нейросети © 2026