Применение ИИ в программах Bug Bounty привело к кратному росту числа отчетов при сохранении проблем с их качеством.
За девять месяцев 2026 года на платформу Standoff Bug Bounty (Positive Technologies) поступило 18,4 тыс. отчетов (рост на 126% к 2025 году). Количество подтвержденных уязвимостей критического и высокого уровня выросло на 68% — с 792 до 1334. По словам директора по продуктам Standoff 365 Ивана Булавина, главным драйвером активности стали ИИ-инструменты.
Однако эксперты бьют тревогу. Руководитель центра тестирования Innostage Александр Колесов отмечает, что рост отчетов плохо коррелирует с реальным числом закрытых брешей: непрофильные специалисты массово генерируют запросы через ИИ и «бомбардируют» площадки невалидными данными. Основатель BugBounty.Ru Лука Сафонов подтверждает рост «мусорных» отчетов, из-за чего платформы вводят лимиты на отправку.
С правовой точки зрения отправка заведомо ложного отчета может квалифицироваться как мошенничество. Глобальные площадки также страдают от ИИ-спама: Google временно приостановил прием сообщений в OSS VRP, проект curl свернул программу на HackerOne, а Intel отменил выплаты на Intigriti.
Post #22065
10.7K
- 🤮 17
- 🔥 16
- 👍 11
- 👎 9