AI вызывает рост отчетов о багах в крипте, но увеличивается и “мусор”
- Использование ИИ в bug bounty привело к увеличению ложных отчетов, что затрудняет обнаружение реальных угроз.
- Количество валидных подач bug bounty на HackerOne увеличилось на 7% в 2025 году, достигая 85,000.
- Космос Labs ужесточает критерии оценки отчетов, отдавая предпочтение проверенным исследователям.
- Создатели программ наград обязаны адаптироваться, используя ИИ для фильтрации “шума”.
- Маленькие команды испытывают большие трудности с ростом количества отправок.
WEEX Crypto News, 2026-04-22 12:22:55
Влияние ИИ на программы bug bounty
Проникновение искусственного интеллекта в программы bug bounty спровоцировало прикращенческий рост числа отправок. Однако, не все из них надежны — компании борются с “мусорными” отчетами среди действительных. В 2025 году псевдовойды укрепили свое присутсвие в этом процессе, затрудняя командам быстро выявлять настоящие угрозы для технологических протоколов.
Космос Labs и адаптация к потоку отчетов
Согласно Барри Плункетту из Космос Labs, программам по bug bounty необходимо изменять свои тактики ввиду увеличения числа подач на 900%. Каждодневно они обрабатывают 20-50 отчетов, включающих как реальные, так и ложные уязвимости. Космос Labs уже ужесточила свои критерии с целью принятия более квалифицированных отчетов от проверенных исследователей.
Возможности и ограничения ИИ в bug bounty
AI, чем он приносит пользу, тем же и создает проблему. Блокчейн-разработчик Кадан Штадельманн подчеркивает, что ИИ оказался незаменимым для защиты децентрализованных систем. Но и само количество фальшивок растет, подниметв двусмысленность на нет. Martin, CTO of Komodo Platform, рассказал нам что внедрение ИИ для фильтрации предложений обладает большим потенциалом, но требуется разработка новых инструментов, чтобы избежать загрузки команд ложью.
“AI научит”: необходимость пересмотра программ вознаграждения
На раннее решение о закрытии программы bug bounty завеса от Дэниэла Стенберга, создателя curl, ясно показывает: чтобы не утопнуть в “мусорных” отчетах, нужно адаптировать подходы. Меньшие команды могут с трудом обработать огромные объемы заявок, но на стороне больших игроков может быть решительное преимущество за счет более умного использования ИИ.
FAQ
Как рост применения ИИ влияет на bug bounty?
ИИ позволяет автоматизировать поиск уязвимостей, но также приводит к большому числу неправильных отчетов, усложняя работу команд.
Сколько подач bug bounty было в 2025 году?
Было подано 85,000 валидных отчетов, что на 7% больше по сравнению с прошлым годом.
Почему Дэниэл Стенберг закрыл свою программу наград?
Он устал заниматься сортировкой “мусорных” отчетов, вызванных увеличением использования ИИ.
Как компании адаптируют свои программы bug bounty?
Компании начинают применять более жесткие критерии оценки и отбор профессиональных исследователей.
Какие трудности возникают у маленьких команд?
Маленькие команды испытывают трудности с обработкой больших объемов заявок, поступающих с ростом использования ИИ.
Вам также может понравиться

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

# Влияние уровня в $60,000 на биткоин-рынок
Key Takeaways Биткоин снова упал до уровня $60,000, что стало «ключевой структурной отметкой» для трейдеров. Напряженность в рынке…

# Анализ критических уровней и прогноза биткоина на фоне текущих рыночных событий
Ключевые выводы Цена биткоина колеблется у ключевых уровней, оказывающих важное влияние на будущее криптовалюты. Порог в 55 000…

Аналитики прогнозируют падение цены биткоина, если поддержка на уровне $55,000 прорвется
Краткие выводы Потенциал падения: Аналитики предсказывают, что цена биткоина может упасть до $55,000, если текущие уровни поддержки будут…


