Российские компании, которые платят хакерам за поиск уязвимостей в своих программах, могут столкнуться с проблемой низкокачественных отчетов, сгенерированных ИИ
Компании, которые платят хакерам за поиск уязвимостей в своих программах, могут столкнуться с проблемой низкокачественных отчетов, сгенерированных ИИ. Это может привести к дополнительным расходам и снижению эффективности программ поиска уязвимостей.
Рост низкокачественных отчетов
По данным Bugcrowd, количество отчетов о уязвимостях, сгенерированных ИИ, увеличилось более чем в четыре раза за три недели в марте. Большинство этих отчетов оказались ложными. Аналогичная проблема возникла у Curl, популярного инструмента для передачи данных по интернету, который был вынужден приостановить свою программу поиска уязвимостей из-за «взрыва» низкокачественных отчетов.
Влияние на российские компании
Российские компании, которые используют программы поиска уязвимостей, могут столкнуться с аналогичными проблемами. Например, компания «Яндекс» уже использует программу поиска уязвимостей, и может столкнуться с проблемой низкокачественных отчетов, сгенерированных ИИ. Аналогично, компания «Касперский» также может столкнуться с этой проблемой, поскольку она также использует программу поиска уязвимостей.
Источник: Ars Technica