🤖 ИИ привел к взрывному росту отчетов об уязвимостях Искусственный интеллект резко увеличил активность исследователей на российских Bug Bounty-платформах. За первые 9 месяцев 2026 на Standoff Bug Bounty поступило 18,4 тыс отчетов — на 126% больше, чем за весь 2025, и больше, чем за все предыдущие годы работы площадки. По словам директора по продуктам Standoff 365 Ивана Булавина, основной причиной роста стало использование ИИ-инструментов. Ассистенты помогают автоматизировать сканирование, анализ кода и поиск аномалий в конфигурациях, снижая порог входа для исследователей. Растет и число подтвержденных уязвимостей. За январь — сентябрь площадка приняла 4,7 тыс отчетов против 3,2 тыс годом ранее. Число подтвержденных уязвимостей высокого и критического уровня увеличилось на 68% — с 792 до 1334. Однако вместе с полезными находками растет поток невалидных отчетов. Эксперты отмечают, что на Bug Bounty приходят пользователи без опыта, которые используют ИИ для массовой генерации запросов и отчетов. В результате часть сообщений описывает уязвимости, которых на самом деле нет. Проблема уже вышла за пределы российского рынка. В начале октября Google временно приостановила прием сообщений об уязвимостях в открытом коде по программе OSS VRP из-за резкого роста автоматизированных и преимущественно невалидных отчетов. В январе программу Bug Bounty на HackerOne свернул сопровождающий проекта curl, а в сентябре Intel отменил денежные вознаграждения на Intigriti. Подписывайтесь на Суверенку в MAX.
- 147
- 67
- 45
- 30
- 15