Google получил по щщам нейрослоп-бумерангом
Google получил по щщам нейрослоп-бумерангом Не секрет, что Google - один из трёх главных виновников утопления интернета в нейрослопе. И вот недавно ему прилетела обратка. Причём не в поиск и не в рекламную систему, а в довольно неожиданное мягонькое место. Итак, у Google, как и у любого tech-гиганта, есть программа bug bounty. Это когда любой встречный-поперечный может найти уязвимость в системах Гугла и прислать отчёт - и если дыра настоящая, Гугл за это заплатит от 100 до 31337 долларов, смотря насколько сложная и ценная находка. Кстати, число 31337 на leetspeak значит "''элита". Точнее, "илитка", ведь англоязычным нёрдам leetspeak заменяет наш "олбанский"/"падонкаффский", но не суть. Так вот, 1 октября Google перестал принимать новые отчёты в программе для открытого ПО. Вернуться с обновлением программы обещают только в первом квартале 2027. Угадайте, почему? Правильно! Народ сообразил, что можно скормить ИИшке репозиторий, написать сложнейший промпт а-ля "Нойди уйазвимасть!!1!", получить красивый отчёт с номерами строк и отправить в Гугл. Стоит это почти нуль, но вдруг фартанёт и заплатят? Изи мани Но по факту платить было почти не за что. Google быстро понял, что подавляющее большинство отчётов невалидны, там в основном выдуманные сценарии атак и лже-уязвимости. Но инженерам ведь нужно сесть и изучить каждый отчёт, вдруг за потоком генеративного говна пришлют что-то реально важное? Короче, баг баунти инженеры Гугла тупо захлебнулись в лавине нейрослопа от мамкиных белых хацкеров, и вся баг баунти встала. При этом основная программа для закрытых продуктов Google, вроде Gmail или облака, работает как работала. Ну, потому что код закрытого сервиса на Гитхабе на валяется, быстро скормить его ИИшке не выйдет, и это какая-никакая защита от кибер-суетолога. Не знаю, с какой именно новой программой вернётся Гугл, но лично у меня тут вопрос: а нафига вообще платить левым слопо-хакерам? У Google давно есть свои ИИ-возможности для поиска дыр, не проще ли искать через них? Заодно развивая их, ведь каждая находка пойдёт в датасет для следующей версии. Вангую, что баг баунти будет потихоньку умирать как явление. Точнее, платить будут не за сами находки (это уже коммодити), а за железные пруфы, предложения как пофиксить и т.д. Короче, за реальный инпут. Вайб-хакеры постепенно тоже будут вымирать, а реально толковые кибербез-спецы станут тру-31337 и будут грести очень много денег.