UN NewsWHO releases first global guidelines on child obesity as cases surgeESPN📈 Ovechkin's retirement announcement sparks major ticket price hikePunchBarcelona hails Messi’s remarkable career with ArgentinaThe Jerusalem PostHamam al-Hammami hired by flydubai as part of airline's mass hiring push - reportBollywood HungamaGuneet Monga Kapoor-led Women in Film India and Google Flow join hands to enable AI-powered filmmaking for new creative possibilitiesInquirerDTI maps halal calamansi supply chain in Oriental MindoroCapital FMPharmacists told to be on alert as Kenya confirms imported Ebola caseZDF heuteAktuelle Pressemitteilungen des ZDFCollider‘Mistborn’ Movie Script Is Officially Finished as Brandon Sanderson Reveals Next Step [Exclusive]SDP EspectáculosReseña de Carrie: una buena actualización de Prime Video, pero ¿dónde quedó el horror?Daily MaverickDANCE REVIEW: Elysium — 4 dances of bliss and seduction, transcendence and joy from Cape Ballet AfricaGIGAZINEChatGPTが生成したマンガに「実在するマンガ家の署名」が含まれているとの指摘
The Daily Newsstand · Free, Always
Wednesday, October 7, 2026

ИИ удвоил число отчётов об уязвимостях в ПО и инфраструктуре — но реальных находок стало лишь на 48 % больше

Translate

логотип 3DNews

Опрос

реклама

Новости Software

Самое интересное в обзорах

07.10.2026 [11:11],

Применение систем искусственного интеллекта помогло «белым» хакерам, которые получают вознаграждение за выявление уязвимостей, удвоить число отчётов. Это, однако, не означает, что количество реально выявленных брешей также выросло вдвое, говорят эксперты.

Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

С января по сентябрь 2026 года площадка Standoff Bug Bounty (Positive Technologies) получила 18,4 тыс. отчётов, и это на 126 % больше, чем за весь 2025 год, — и больше, чем за все предыдущие годы существования платформы. Исследователи увеличили активность за счёт развёртывания средств ИИ, рассказали «Коммерсанту» в компании.

Число подтверждённых уязвимостей также увеличилось: за тот же период их поступило 4,7 тыс., и это рост на 48 % год к году — за первые девять месяцев 2025 года их было 3,2 тыс. На 68 % выросло число подтверждённых уязвимостей критического и высокого уровня опасностей — с 792 до 1334 отчётов. «Белые» хакеры помогают компаниям находить ошибки до того, как ими воспользуются злоумышленники.

ИИ помог снизить порог входа, отметили эксперты, потому что он принимает на себя рутинные задачи, в том числе сканирование и анализ кода, а также поиск аномалий в конфигурациях. Это несколько усложнило задачу платформам: в погоне за заработком не имеющие профильных навыков граждане просят ИИ «сломать сайт», а потом отправляют сгенерированные чат-ботами отчёты. Эта проблема затронула таких технологических гигантов как Google и Intel — они сообщили о приостановке выплат по программам Bug Bounty; аналогичным образом поступили сопровождающие проекта curl.

С ростом общего числа отчётов увеличилось и количество невалидных сообщений, и в первую очередь это коснулось новых аккаунтов. С юридической точки зрения, предупреждают эксперты, отправку заведомо ложного отчёта можно квалифицировать как злоупотребление доверием платформы и даже как мошенничество. Все находки должны верифицироваться в реальных условиях, и переложить эту задачу на ИИ не получится.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

View the original on 3DNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.