Число отчётов об уязвимостях на Standoff Bug Bounty выросло на 126%.
За 9 месяцев 2026 года поступило 18,4 тыс. отчётов — больше, чем за все предыдущие годы, сообщает «Ъ». Подтверждено 4,7 тыс. отчётов (+48%), критических и высоких уязвимостей — 1334 (+68%). Рост связан с применением ИИ-инструментов, которые ускоряют сканирование и анализ кода. Однако из-за снижения порога входа площадки получают много невалидных отчётов: Google приостановила программу OSS VRP, curl свернул Bug Bounty, Intel отменил вознаграждения. Эксперты подчёркивают, что верификация находок остаётся обязательной и её нельзя перекладывать на ИИ.
Post #40012
2.82K