Les entreprises suspendent les programmes de bug bounty pendant que les rapports générés par IA sont multipliés par 4 en avril

D’après le Financial Times, des entreprises qui gèrent des programmes de bug bounty suspendent leurs initiatives après avoir connu une hausse des faux rapports de vulnérabilité générés par l’IA. En avril, la plateforme de cybersécurité HackerOne et la plateforme d’hébergement Nextcloud ont toutes deux suspendu leurs programmes de primes payantes, invoquant un afflux ingérable de soumissions de faible qualité. Bugcrowd a indiqué que les soumissions via sa plateforme avaient quadruplé en l’espace de trois semaines en mars, la plupart étant identifiées comme frauduleuses. L’inondation de rapports générés par l’IA pousse les équipes de sécurité à consacrer un temps important au filtrage des spams par rapport aux vulnérabilités légitimes, malgré le fait que les bug bounties aient collectivement distribué au moins 58 millions de dollars en 2025 à des chercheurs chargés de mettre au jour des failles logicielles.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire