😵 ИИ-мусор затопил багбаунти
😵 ИИ-мусор затопил багбаунти С января по сентябрь этого года на Standoff Bug Bounty поступило 18,4 тыс. отчётов — на 126% больше, чем за весь 2025 год. А вот подтверждённых уязвимостей прибавилось всего на 48%: около 4 700 против 3 200 годом ранее. Главный ускоритель — ИИ-помощники. Порог входа в багхантинг упал, и на платформы пришли новички, которые просят нейросеть «найти способ взломать сайт» и пачками отправляют результат. Типичные признаки такого мусора: описания несуществующих проблем и громкая степень опасности без реальной возможности эксплуатации. Проблема уже общеотраслевая: Google временно остановила приём отчётов по программе для open source, мейнтейнер curl ушёл с HackerOne, а Intel и вовсе отказалась от денежных выплат через Intigriti. Когда разрешили автоматическую отправку, но не сделали автоматическую проверку. Сгенерированный ИИ контент вообще (а отчёты об уязвимостях в частности) на данный момент должен быть верифицирован каким-либо человеком — желательно с приложением паспортных данных. Если верифицирующий делает это «на отвали» — закрывать ему доступ к верификации и банить на багбаунти. Согласны?