AI вызывает рост отчетов о багах в крипте, но увеличивается и “мусор”

By: crypto insight|2026/04/24 05:00:03
0
Поделиться
copy
  • Использование ИИ в bug bounty привело к увеличению ложных отчетов, что затрудняет обнаружение реальных угроз.
  • Количество валидных подач bug bounty на HackerOne увеличилось на 7% в 2025 году, достигая 85,000.
  • Космос Labs ужесточает критерии оценки отчетов, отдавая предпочтение проверенным исследователям.
  • Создатели программ наград обязаны адаптироваться, используя ИИ для фильтрации “шума”.
  • Маленькие команды испытывают большие трудности с ростом количества отправок.

WEEX Crypto News, 2026-04-22 12:22:55

Влияние ИИ на программы bug bounty

Проникновение искусственного интеллекта в программы bug bounty спровоцировало прикращенческий рост числа отправок. Однако, не все из них надежны — компании борются с “мусорными” отчетами среди действительных. В 2025 году псевдовойды укрепили свое присутсвие в этом процессе, затрудняя командам быстро выявлять настоящие угрозы для технологических протоколов.

Космос Labs и адаптация к потоку отчетов

Согласно Барри Плункетту из Космос Labs, программам по bug bounty необходимо изменять свои тактики ввиду увеличения числа подач на 900%. Каждодневно они обрабатывают 20-50 отчетов, включающих как реальные, так и ложные уязвимости. Космос Labs уже ужесточила свои критерии с целью принятия более квалифицированных отчетов от проверенных исследователей.

Возможности и ограничения ИИ в bug bounty

AI, чем он приносит пользу, тем же и создает проблему. Блокчейн-разработчик Кадан Штадельманн подчеркивает, что ИИ оказался незаменимым для защиты децентрализованных систем. Но и само количество фальшивок растет, подниметв двусмысленность на нет. Martin, CTO of Komodo Platform, рассказал нам что внедрение ИИ для фильтрации предложений обладает большим потенциалом, но требуется разработка новых инструментов, чтобы избежать загрузки команд ложью.

Цена --

--

“AI научит”: необходимость пересмотра программ вознаграждения

На раннее решение о закрытии программы bug bounty завеса от Дэниэла Стенберга, создателя curl, ясно показывает: чтобы не утопнуть в “мусорных” отчетах, нужно адаптировать подходы. Меньшие команды могут с трудом обработать огромные объемы заявок, но на стороне больших игроков может быть решительное преимущество за счет более умного использования ИИ.

FAQ

Как рост применения ИИ влияет на bug bounty?

ИИ позволяет автоматизировать поиск уязвимостей, но также приводит к большому числу неправильных отчетов, усложняя работу команд.

Сколько подач bug bounty было в 2025 году?

Было подано 85,000 валидных отчетов, что на 7% больше по сравнению с прошлым годом.

Почему Дэниэл Стенберг закрыл свою программу наград?

Он устал заниматься сортировкой “мусорных” отчетов, вызванных увеличением использования ИИ.

Как компании адаптируют свои программы bug bounty?

Компании начинают применять более жесткие критерии оценки и отбор профессиональных исследователей.

Какие трудности возникают у маленьких команд?

Маленькие команды испытывают трудности с обработкой больших объемов заявок, поступающих с ростом использования ИИ.

Вам также может понравиться

Лекция основателя a16z в Стэнфорде: когда идеи Уолл-стрит и Кремниевой долины расходятся, ошибается именно Уолл-стрит

Бен Хоровиц, сооснователь a16z, выступил с яркой речью: два традиционных «рва» программного обеспечения в эпоху ИИ исчезли, и предпринимателям необходимо искать «новые барьеры», выходящие за рамки кода и пользовательского интерфейса.

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

After MSTR's financial report showed continued net losses, Saylor changed his stance: Bitcoin is no longer "never to be sold" and can be used as a payment tool.

Станция оплаты в Ормузском проливе и юань, который невозможно купить

Кризис доллара США порождает новую ситуацию в мировых расчетах: золото переосмысливается как «мост», система CIPS стремительно расширяется, а глобальные финансовые потоки втихую открывают новый канал для юаня, который пока «трудно достать».

Интервью со стратегическим директором Coinbase Institutional: институционализация криптовалют достигла критической точки

Руководство Coinbase проводит глубокий анализ: несмотря на краткосрочную рыночную панику, институциональные инвесторы ускоряют выход на рынок, а токенизация и концепция «единой биржи для всего» готовятся полностью перестроить глобальную финансовую инфраструктуру.

Диалог с CEO Agora Ником: битва за лицензии на стейблкоины только начинается

Agora переходит в наступление: компания официально подала заявку на получение лицензии федерального трастового банка в США, переходя из статуса эмитента стейблкоинов в статус «базовой финансовой инфраструктуры» и нацеливаясь на триллионный рынок корпоративных платежей и B2B-расчетов.

Как сбалансировать риск и доходность в DeFi?

Были ли эти доходы когда-либо разумными? Получили ли мы когда-либо компенсацию, которую заслуживаем за риски, принятые в DeFi, и где должны быть установлены будущие спреды?

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com