В последние месяцы наблюдается резкий рост отчетов о уязвимостях, сгенерированных искусственным интеллектом, что привело к приостановке программ вознаграждений у ряда компаний. Эксперты в публикации акцентируют внимание на том, что это явление вызывает обеспокоенность среди специалистов по кибербезопасности и ставит под угрозу эффективность существующих систем поощрения исследователей.
Увеличение числа отчетов на платформе Bugcrowd
Платформа Bugcrowd зафиксировала более чем четырехкратное увеличение числа поданных отчетов в марте, однако большинство из них оказались фальшивыми. Это создает дополнительные трудности для компаний, которые полагаются на эти отчеты для улучшения своей безопасности.
Приостановка платных программ HackerOne и Nextcloud
В ответ на ситуацию HackerOne и Nextcloud приостановили свои платные программы. Nextcloud, в частности, заявила, что не будет выплачивать вознаграждения, независимо от серьезности уязвимости, пока не разработает механизм фильтрации низкокачественных отчетов.
Причины роста числа отчетов о уязвимостях
Рост числа отчетов о уязвимостях был спровоцирован предложением вознаграждений от таких крупных компаний, как:
- Meta
- Microsoft
- Apple
которые в 2025 году планируют выплатить более 58 миллионов долларов. Это привлекает внимание исследователей, однако также создает риск увеличения числа некачественных заявок.
Недавний рост отчетов о уязвимостях в сфере кибербезопасности поднимает важные вопросы о будущем технологий, о чем ранее говорил Илон Маск, предсказывая превосходство ИИ над человечеством. Узнайте больше о его прогнозах в статье подробнее.







