Фаззинг, обратная разработка и CVE.
Безусловно реверс инжиниринг, фаззинг, это также прямой путь к поиску CVE (Common Vulnerabilities and Exposures).
С AI агентами все это ускорилось в разы.
Это касается в том числе прошивок всяких Fortigate и тому подобных устройств.
Мы плавно подходим к понятию AI агентов, как к технологии двойного назначения.
Участие в BugBounty не подразумевает регистрацию CVE. Даже если вы ее обнаружили.
При этом написание POC для демонстрации CVE для того же Fortigate, считается хорошим тоном для исследователей.