Новости: bug bounty
Microsoft выплатила рекордные $20 млн в рамках «bug bounty»
Узнайте, почему Microsoft выплатила рекордные $20 млн 562 исследователям безопасности за год. Поймите, как ИИ и Zero Day Quest раздули число отчетов, но обратите внимание: выплаты на человека существенно снизились — что это значит для охотников за багами?

GitHub меняет условия bounty-программы и вводит VIP-программу для отсеивания AI-заявок
GitHub реструктурирует программу Bug Bounty: запускает VIP-программу с повышенными выплатами для лучших исследователей, вводит лимиты на отправку отчётов через HackerOne для борьбы с AI-спамом. Узнайте, как попасть в VIP и какие новые суммы вознаграждений.

AMD отказала исследователю в выплате 10 000 долларов за найденную критическую уязвимость в системе автообновления
AMD потратила более четырех месяцев на исправление критической ошибки безопасности в своем автообновлении, а исследователь безопасности не получил ни цента за свои усилия. — tomshardware.com

GitHub сокращает программу Bug Bounty и напоминает пользователям об их ответственности за безопасность
Столкнувшись с ростом числа заявок в bug bounty, GitHub заменяет денежные вознаграждения на сувениры за отчеты с низким влиянием на безопасность и просит прекратить подачу некачественных отчетов. Платформа отмечает наплыв заявок из-за генеративного ИИ. — csoonline.com

Turso закрывает программу bug bounty из-за того, что большинство “CRITICAL” уязвимостей — это просто AI slop
Проект базы данных с открытым исходным кодом Turso закрыл программу вознаграждений за ошибки после того, как ИИ-агенты наводнили разработчиков бесполезными и бессмысленными отчетами об ошибках. — neowin.net

Программа Bug Bounty приостановила выплаты за обнаружение уязвимостей
Команда Internet Bug Bounty приостанавливает выплаты вознаграждений исследователям за обнаружение багов в ПО с открытым исходным кодом. HackerOne, администрирующая программу, ищет новые подходы к обеспечению безопасности в условиях роста возможностей ИИ. — csoonline.com

HackerOne раскрыла данные сотрудников после взлома Navia
Платформа Bug bounty HackerOne уведомляет сотни сотрудников о краже их данных после взлома Navia, администратора льгот в США. Утечка затронула личные данные 287 сотрудников, включая номера социального страхования и даты рождения. — bleepingcomputer.com

Популярный инструмент cURL закрывает программу Bug Bounty из-за наплыва мусорных отчетов, созданных ИИ
Ведущий разработчик проекта cURL Даниэль Стенберг объявил о закрытии программы вознаграждений за найденные уязвимости с января 2026 года. Причина — наплыв недобросовестных отчётов, сгенерированных инструментами ИИ, которые перегружали команду.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

