As empresas suspendem programas de bug bounty à medida que os relatórios gerados por IA quadruplicam em abril

De acordo com o Financial Times, as empresas que gerem programas de bug bounty estão a suspender iniciativas após uma vaga de relatórios falsos de vulnerabilidades gerados por IA. Em abril, a plataforma de cibersegurança HackerOne e a plataforma de alojamento Nextcloud suspenderam ambos os seus programas de bounty pagos, citando um afluxo incomportável de submissões de baixa qualidade. A Bugcrowd informou que as submissões através da sua plataforma quadruplicaram durante três semanas em março, com a maioria identificada como fraudulenta. A enxurrada de relatórios gerados por IA está a forçar as equipas de segurança a despender muito tempo a filtrar spam de vulnerabilidades legítimas, apesar de os bug bounties, no seu conjunto, distribuírem pelo menos 58 milhões de dólares em 2025 a investigadores que identificam falhas de software.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário