⚠️ Curl закрывает bug bounty из-за ИИ-слопа

Программа вознаграждений Curl для поиска уязвимостей прекращает работу.

С 1 февраля 2026 года проект откажется от платформы HackerOne и перейдёт на приём отчётов напрямую через GitHub. Решение вызвано лавиной низкокачественных отчётов — большинство из них ИИ-генерируемые и не содержат реальных уязвимостей. Команда безопасности из 7 человек тратила от 30 минут до 3 часов на проверку каждого отчёта, что стало непосильной нагрузкой. В security.txt теперь чётко указано: вознаграждений больше нет, а отправка мусорных отчётов приведёт к бану.

За 7 лет программе выплачено более $90 тыс. за 81 подтверждённую уязвимость, но 20% отчётов в 2025 году были ИИ-генерацией, а доля валидных — всего 5%.

#curl #bugbounty #aislop #security #openbugbounty #infosec

⚠️ Curl закрывает bug bounty из-за ИИ-слопа
Программа вознаграждений Curl для поиска уязвимостей прекращает работу | Сетка — социальная сеть от hh.ru