ИИ в Bug Bounty — к добру или к худу
Пока часть Bug Bounty программ из-за наплыва ИИ вынуждены временно замораживать активность, в некоторых наблюдается значительный рост эффективности.
Positive Technologies зафиксировали, что за первые девять месяцев 2026 года на площадку Standoff Bug Bounty поступило 18,4 тыс. отчетов, что на 126% больше, чем за весь 2025 год. И фактор ИИ в этом оказался не последним.
Причем тут не полная «копирка» ситуации, в которую попала Google, которая свою bug bounty закрыли из-за откровенных «галлюцинаций» ИИ, выдумывающих уязвимости — за январь-сентябрь 2026 количество подтвержденных уязвимостей выросло на 48%. Причем для уязвимостей критического и высокого уровней опасности рост еще выше — 68%.
Впрочем, мнение о том, что ИИ Bug Bounty скорее вредит глобально, этими цифрами не опровергается — по словам руководителя центра тестирования по проникновениям Innostage Александра Колесова, рост числа отчетов плохо коррелирует с количеством реально выявленных и закрытых уязвимостей — важна не столько критичность находки, сколько ее реализуемость и применимость.📌
💻 СофтТех в Telegram | в MAX
Post #4863
2.7K
