Τα πρωτόκολλα κρυπτογράφησης βιώνουν μια έκρηξη στις υποβολές ψευδών σφαλμάτων λόγω της αυξημένης χρήσης τεχνητής νοημοσύνης, περιπλέκοντας τις προσπάθειες εντοπισμού πραγματικών απειλών. Τα bounties bug ανταμείβουν τους ηθικούς χάκερ για την αναφορά τρωτών σημείων και χρησιμοποιούνται ευρέως στη βιομηχανία κρυπτογράφησης. Ενώ το AI μπορεί να σαρώσει αποτελεσματικά μεγάλες βάσεις κώδικα για σφάλματα, τείνει επίσης να δημιουργεί ανακριβείς υποβολές.
Ο Barry Plunkett, συν-διευθύνων σύμβουλος της Cosmos Labs, ανέφερε αύξηση 900% στις υποβολές bounty bug, κατά μέσο όρο μεταξύ 20 και 50 την ημέρα. Σημείωσε ότι αυτή η άνοδος είχε ως αποτέλεσμα σημαντική αύξηση τόσο των έγκυρων όσο και των μη έγκυρων αναφορών. «Η τεχνητή νοημοσύνη αλλάζει τον τρόπο με τον οποίο πρέπει να λειτουργούν τα προγράμματα επικηρυγμένων σφαλμάτων», δήλωσε ο Plunkett ως απάντηση στις ανησυχίες που διατύπωσε ένας κυνηγός επικηρυγμένων σφαλμάτων.
Δημοσιεύω μια απάντηση εκ μέρους των Cosmos Labs.
Δεν πρόκειται για ευπάθεια ασφαλείας. Ωστόσο, είναι ένα σφάλμα που η ομάδα θα αντιμετωπίσει σε εύθετο χρόνο.
Δεν υπάρχει κίνδυνος για συναίνεση, ζωντάνια ή χρήματα ως αποτέλεσμα αυτού του σφάλματος. Επιπλέον, η αναφερόμενη συμπεριφορά εμφανίζεται μόνο εάν…
— barry (@BPIV400) 21 Απριλίου 2026
Ο Daniel Stenberg, δημιουργός του open-source tool curl, ανακοινώθηκε τον Ιανουάριο, ο τερματισμός του προγράμματος επιβράβευσης σφαλμάτων λόγω των συντριπτικών ποσοτήτων «υπόπτωσης της τεχνητής νοημοσύνης στις αναφορές ευπάθειας». Ο Στένμπεργκ εξέφρασε την απογοήτευσή του για τον χρόνο που αφιερώθηκε στο κοσκίνισμα των μη αυθεντικών υποβολών.
HackerOne, μια κορυφαία πλατφόρμα επιβράβευσης σφαλμάτων, αναφέρθηκε ότι υπήρξαν 85.000 έγκυρες υποβολές εκθέσεων το 2025, αύξηση 7% σε σύγκριση με το προηγούμενο έτος. Αυτή η ανάπτυξη υπογραμμίζει τις συνεχιζόμενες προκλήσεις που αντιμετωπίζουν οι ομάδες στη διαχείριση προγραμμάτων bounty bug εν μέσω αυξανόμενου όγκου υποβολών.
Σε απάντηση, η Cosmos Labs τροποποιεί την προσέγγισή της, αυστηροποιώντας τη βαθμολογία υποβολής και δίνοντας προτεραιότητα στις υποβολές από αξιόπιστους ερευνητές. Ο Plunkett τόνισε την ανάγκη για συνεργασία με άλλους παρόχους για τη βελτίωση των διαδικασιών διαλογής υποβολής.
VIA: dataconomy.com


