Новые разделы!
ИИ, квантовые вычисления и много других интересных тем

Заходите в ЦИТадель!
Век живи — век учись

ИИ-инструменты удвоили поток отчетов на Standoff Bug Bounty

За январь—сентябрь 2026 года площадка Standoff Bug Bounty получила 18,4 тыс. отчетов — на 126% больше, чем за весь 2025 год. Число принятых отчетов выросло на 48%, однако эксперты отмечают одновременный рост потока невалидных находок, сгенерированных с помощью ИИ.

За первые девять месяцев 2026 года платформа Standoff Bug Bounty компании Positive Technologies получила 18,4 тыс. отчетов об уязвимостях. Это на 126% больше, чем за весь 2025 год, и больше, чем за все предыдущие годы работы площадки, сообщает «Коммерсантъ».

Платформа приняла 4,7 тыс. отчетов — на 48% больше, чем за аналогичный период прошлого года. Число подтвержденных уязвимостей высокого и критического уровней опасности увеличилось на 68%, с 792 до 1334. На площадке представлены программы вознаграждения за найденные уязвимости более чем 150 компаний.

В Positive Technologies связывают рост активности с распространением ИИ-ассистентов, ускоряющих сканирование, анализ кода и поиск аномалий в конфигурациях. Вместе с тем участники рынка отмечают рост числа невалидных отчетов: начинающие исследователи отправляют сгенерированные ИИ описания уязвимостей без проверки их существования и практической применимости. Поэтому площадкам приходится вводить ограничения для новых аккаунтов и усиливать ручную верификацию находок.

Источник: kommersant.ru

Связь с редакцией