AI вызывает рост отчетов о багах в крипте, но увеличивается и “мусор”
- Использование ИИ в bug bounty привело к увеличению ложных отчетов, что затрудняет обнаружение реальных угроз.
- Количество валидных подач bug bounty на HackerOne увеличилось на 7% в 2025 году, достигая 85,000.
- Космос Labs ужесточает критерии оценки отчетов, отдавая предпочтение проверенным исследователям.
- Создатели программ наград обязаны адаптироваться, используя ИИ для фильтрации “шума”.
- Маленькие команды испытывают большие трудности с ростом количества отправок.
WEEX Crypto News, 2026-04-22 12:22:55
Влияние ИИ на программы bug bounty
Проникновение искусственного интеллекта в программы bug bounty спровоцировало прикращенческий рост числа отправок. Однако, не все из них надежны — компании борются с “мусорными” отчетами среди действительных. В 2025 году псевдовойды укрепили свое присутсвие в этом процессе, затрудняя командам быстро выявлять настоящие угрозы для технологических протоколов.
Космос Labs и адаптация к потоку отчетов
Согласно Барри Плункетту из Космос Labs, программам по bug bounty необходимо изменять свои тактики ввиду увеличения числа подач на 900%. Каждодневно они обрабатывают 20-50 отчетов, включающих как реальные, так и ложные уязвимости. Космос Labs уже ужесточила свои критерии с целью принятия более квалифицированных отчетов от проверенных исследователей.
Возможности и ограничения ИИ в bug bounty
AI, чем он приносит пользу, тем же и создает проблему. Блокчейн-разработчик Кадан Штадельманн подчеркивает, что ИИ оказался незаменимым для защиты децентрализованных систем. Но и само количество фальшивок растет, подниметв двусмысленность на нет. Martin, CTO of Komodo Platform, рассказал нам что внедрение ИИ для фильтрации предложений обладает большим потенциалом, но требуется разработка новых инструментов, чтобы избежать загрузки команд ложью.
“AI научит”: необходимость пересмотра программ вознаграждения
На раннее решение о закрытии программы bug bounty завеса от Дэниэла Стенберга, создателя curl, ясно показывает: чтобы не утопнуть в “мусорных” отчетах, нужно адаптировать подходы. Меньшие команды могут с трудом обработать огромные объемы заявок, но на стороне больших игроков может быть решительное преимущество за счет более умного использования ИИ.
FAQ
Как рост применения ИИ влияет на bug bounty?
ИИ позволяет автоматизировать поиск уязвимостей, но также приводит к большому числу неправильных отчетов, усложняя работу команд.
Сколько подач bug bounty было в 2025 году?
Было подано 85,000 валидных отчетов, что на 7% больше по сравнению с прошлым годом.
Почему Дэниэл Стенберг закрыл свою программу наград?
Он устал заниматься сортировкой “мусорных” отчетов, вызванных увеличением использования ИИ.
Как компании адаптируют свои программы bug bounty?
Компании начинают применять более жесткие критерии оценки и отбор профессиональных исследователей.
Какие трудности возникают у маленьких команд?
Маленькие команды испытывают трудности с обработкой больших объемов заявок, поступающих с ростом использования ИИ.
Вам также может понравиться

Момент оплаты для ИИ-агентов: кто станет Stripe в экономике машин?

Утренний отчет | MoonPay приобретает уровень исполнения Solana DFlow; Strategy выпускает финансовый отчет за 1 квартал; Manta Network объявляет о прекращении программы стейкинга Manta

Арендованные треки: за что на самом деле платит эта волна «горячих денег» в стейблкоинах?

Dialogue Velocity Eric: Какой стейблкоин-трек действительно нужен финансовым директорам?

В стратегии следовало указать, что продажа монет не исключается

Как MegaETH удалось достичь TVL в 700 млн за неделю после TGE? Анализ стратегии «упаковки»

Часы торговли фьючерсами: торгуйте криптовалютой 24/7 и возвращайте до 45% торговых комиссий
Узнайте часы торговли фьючерсами и лучшее время для торговли криптофьючерсами. Откройте для себя преимущества круглосуточного рынка, периоды пиковой активности и способы возврата до 45% комиссий.

Почему a16z Crypto привлекает еще 2,2 миллиарда долларов для масштабных инвестиций в Web3?

Разбор алгоритмов Polymarket

Чем занимаются проекты, рожденные на криптомедвежьем рынке?

Лекция основателя a16z в Стэнфорде: когда идеи Уолл-стрит и Кремниевой долины расходятся, ошибается именно Уолл-стрит

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

Станция оплаты в Ормузском проливе и юань, который невозможно купить

Интервью со стратегическим директором Coinbase Institutional: институционализация криптовалют достигла критической точки

Диалог с CEO Agora Ником: битва за лицензии на стейблкоины только начинается

Как сбалансировать риск и доходность в DeFi?

Теория Тома Ли об Ethereum: Почему человек, который предсказал последний цикл, удваивает ставки на Bitmine
Том Ли становится одним из самых влиятельных сторонников Ethereum. От Fundstrat до Bitmine, его теория об Ethereum сочетает в себе доходность от стейкинга, накопление в казначействе и долгосрочную стоимость сети. Вот почему "Том Ли и Ethereum" стала одной из самых обсуждаемых тем в мире криптовалют.



