⚠️ Curl закрывает bug bounty из-за ИИ-слопа
Программа вознаграждений Curl для поиска уязвимостей прекращает работу.
С 1 февраля 2026 года проект откажется от платформы HackerOne и перейдёт на приём отчётов напрямую через GitHub. Решение вызвано лавиной низкокачественных отчётов — большинство из них ИИ-генерируемые и не содержат реальных уязвимостей. Команда безопасности из 7 человек тратила от 30 минут до 3 часов на проверку каждого отчёта, что стало непосильной нагрузкой. В security.txt теперь чётко указано: вознаграждений больше нет, а отправка мусорных отчётов приведёт к бану.
За 7 лет программе выплачено более $90 тыс. за 81 подтверждённую уязвимость, но 20% отчётов в 2025 году были ИИ-генерацией, а доля валидных — всего 5%.
· 24.01
из-за роста ИИ-генерации нагрузка на команды безопасности только возрастает. важно помнить про 2FA и разграничение прав доступа, иначе риски утечек вырастут еще больше. как следствие, процесс проверки станет более сложным и затратным для специалистов
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён