2 часа назад
Команда Internet Bug Bounty приостанавливает выплаты за обнаружение уязвимостей

Организация HackerOne, администрирующая программу Internet Bug Bounty, сообщила, что с 27 марта приём новых заявок на участие в программе приостановлен.
Исследователи, выявляющие ошибки в программном обеспечении с открытым исходным кодом и сообщающие о них, больше не будут получать вознаграждение от команды IBB. В HackerOne заявили, что приём заявок приостановлен, пока организация ищет новые подходы к обеспечению безопасности в условиях роста возможностей искусственного интеллекта.
Программа Internet Bug Bounty, финансируемая ведущими компаниями-разработчиками программного обеспечения, действует с 2012 года и выплатила уже более $1,5 млн исследователям, сообщившим об ошибках. До сих пор 80% вознаграждения предназначалось за обнаружение багов, а 20% шло на их устранение. Но сейчас искусственный интеллект упрощает поиск ошибок, поэтому решение следует изменить, говорит HackerOne.
«Исследования с использованием искусственного интеллекта расширяют возможности обнаружения уязвимостей во всей экосистеме, увеличивая охват и скорость работы. Существенно изменился баланс между выявлением уязвимостей и возможностями их устранения в проектах с открытым исходным кодом. Мы несём ответственность перед сообществом за то, чтобы эта программа эффективно выполняла свою амбициозную двойную задачу: выявление уязвимостей и их устранение. В связи с этим мы приостанавливаем прием заявок, пока не определимся со структурой и стимулами, необходимыми для достижения этих целей», — заявили в HackerOne.
Одним из первых проектов, на которые повлияют изменения, станет Node.js — серверная JavaScript-платформа для веб-приложений, известная своей обширной экосистемой. Вопреки то, что команда проекта продолжит принимать и обрабатывать сообщения об ошибках через HackerOne, без финансирования в рамках программы Internet Bug Bounty она больше не будет выплачивать вознаграждения, согласно объявлению на сайте.
В январе 2026 года инициатива curl заявил о прекращении программы вознаграждения за обнаружение ошибок, а в марте Google приостановила приём созданных с помощью искусственного интеллекта отчётов об ошибках в ПО с открытым исходным кодом — в связи с низкого качества.
Читают сейчас

4 часа назад
Anthropic представила служба для запуска ИИ-агентов — Claude Managed Agents
Anthropic запустила публичную бету Claude Managed Agents — сервиса, который берет на себя всю инфраструктуру для работы AI-агентов в продакшене. Компания обещает, что разработка готового к запуску аге

6 часов назад
Разработчики сразу трёх YouTube-каналов подали иск против Apple, обвиняя компанию в использовании контента для обучения ИИ
Разработчики YouTube-каналов H3 Podcast, H3 Podcast Highlights, MrShortGame Golf и Golfholics подали коллективный иск против Apple. Создатели нашли ссылки на свои видео в датасете Panda-70M, на которо

8 часов назад
Рексофт и Автомакон объявляют о стратегическом партнерстве
Кратко по делу: технологическая организация Рексофт (знакома многим по виртуальный трансформации и интеграциям) и производитель роботов ГК Автомакон (Automacon Robotics) объявили о стратегическом парт

8 часов назад
Самолёт с первым в мире водородным турбовинтовым двигателем мегаваттного класса совершил полёт в Китае
7,5-тонный беспилотный грузовой самолёт, оснащённый водородным турбовинтовым двигателем мегаваттного класса AEP100, разработанным Китайской корпорацией авиационных двигателей, совершил начальный полёт

8 часов назад
НИУ ВШЭ открыла приём заявок на премию за человекоцентричные практики в HR
Лаборатория человекоцентричности и лидерских практик НИУ ВШЭ открыла приём заявок на ежегодную премию за лучшую человекоцентричную практику управления персоналом. Лауреатов объявят на конференции «HRE