AI вызывает рост отчетов о багах в крипте, но увеличивается и “мусор”

By: crypto insight|2026/04/24 05:00:13
0
Поделиться
copy
  • Использование ИИ в bug bounty привело к увеличению ложных отчетов, что затрудняет обнаружение реальных угроз.
  • Количество валидных подач bug bounty на HackerOne увеличилось на 7% в 2025 году, достигая 85,000.
  • Космос Labs ужесточает критерии оценки отчетов, отдавая предпочтение проверенным исследователям.
  • Создатели программ наград обязаны адаптироваться, используя ИИ для фильтрации “шума”.
  • Маленькие команды испытывают большие трудности с ростом количества отправок.

WEEX Crypto News, 2026-04-22 12:22:55

Влияние ИИ на программы bug bounty

Проникновение искусственного интеллекта в программы bug bounty спровоцировало прикращенческий рост числа отправок. Однако, не все из них надежны — компании борются с “мусорными” отчетами среди действительных. В 2025 году псевдовойды укрепили свое присутсвие в этом процессе, затрудняя командам быстро выявлять настоящие угрозы для технологических протоколов.

Космос Labs и адаптация к потоку отчетов

Согласно Барри Плункетту из Космос Labs, программам по bug bounty необходимо изменять свои тактики ввиду увеличения числа подач на 900%. Каждодневно они обрабатывают 20-50 отчетов, включающих как реальные, так и ложные уязвимости. Космос Labs уже ужесточила свои критерии с целью принятия более квалифицированных отчетов от проверенных исследователей.

Возможности и ограничения ИИ в bug bounty

AI, чем он приносит пользу, тем же и создает проблему. Блокчейн-разработчик Кадан Штадельманн подчеркивает, что ИИ оказался незаменимым для защиты децентрализованных систем. Но и само количество фальшивок растет, подниметв двусмысленность на нет. Martin, CTO of Komodo Platform, рассказал нам что внедрение ИИ для фильтрации предложений обладает большим потенциалом, но требуется разработка новых инструментов, чтобы избежать загрузки команд ложью.

Цена --

--

“AI научит”: необходимость пересмотра программ вознаграждения

На раннее решение о закрытии программы bug bounty завеса от Дэниэла Стенберга, создателя curl, ясно показывает: чтобы не утопнуть в “мусорных” отчетах, нужно адаптировать подходы. Меньшие команды могут с трудом обработать огромные объемы заявок, но на стороне больших игроков может быть решительное преимущество за счет более умного использования ИИ.

FAQ

Как рост применения ИИ влияет на bug bounty?

ИИ позволяет автоматизировать поиск уязвимостей, но также приводит к большому числу неправильных отчетов, усложняя работу команд.

Сколько подач bug bounty было в 2025 году?

Было подано 85,000 валидных отчетов, что на 7% больше по сравнению с прошлым годом.

Почему Дэниэл Стенберг закрыл свою программу наград?

Он устал заниматься сортировкой “мусорных” отчетов, вызванных увеличением использования ИИ.

Как компании адаптируют свои программы bug bounty?

Компании начинают применять более жесткие критерии оценки и отбор профессиональных исследователей.

Какие трудности возникают у маленьких команд?

Маленькие команды испытывают трудности с обработкой больших объемов заявок, поступающих с ростом использования ИИ.

Вам также может понравиться

Момент оплаты для ИИ-агентов: кто станет Stripe в экономике машин?

Криптографическая инфраструктура и карточные организации не исключают друг друга; победителем станет единый шлюз, объединяющий оба направления одновременно.

Утренний отчет | MoonPay приобретает уровень исполнения Solana DFlow; Strategy выпускает финансовый отчет за 1 квартал; Manta Network объявляет о прекращении программы стейкинга Manta

Обзор важных рыночных событий за 6 мая

Арендованные треки: за что на самом деле платит эта волна «горячих денег» в стейблкоинах?

На рынке происходит переоценка уровня, связывающего эмитентов стейблкоинов с реальной экономикой — транзакционного уровня.

Dialogue Velocity Eric: Какой стейблкоин-трек действительно нужен финансовым директорам?

Бывший топ-менеджер Worldpay выходит на крипторынок: как Velocity решает главные проблемы финансовых директоров, связанные с трансграничными расчетами и простаивающими средствами, с помощью «платежных счетов в стейблкоинах».

В стратегии следовало указать, что продажа монет не исключается

Если Сэйлор продаст свои монеты, рухнет ли криптовалютный рынок?

Как MegaETH удалось достичь TVL в 700 млн за неделю после TGE? Анализ стратегии «упаковки»

MegaETH создала маховик с помощью USDm, стремясь в краткосрочной перспективе привлечь большое количество пользователей и средств.

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]