# Сопутствующие статьи по теме Баг-баунти

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Баг-баунти", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Искусственный интеллект массово атакует программу вознаграждений Apple за уязвимости, команда проверки прекратила работу

Apple ввела «период охлаждения» в своей программе вознаграждений за уязвимости из-за перегрузки отчётами, созданными искусственным интеллектом. После значительного увеличения максимального вознаграждения до 5 миллионов долларов в 2025 году, использование ИИ, такого как ChatGPT, для массового поиска уязвимостей привело к потоку отчётов, содержащих множество ложных срабатываний и «галлюцинаций» ИИ. 2 августа 2026 года Apple установила лимиты на количество отправляемых отчётов и 30-дневный период ожидания. Это решение последовало за случаем, когда исследователи безопасности с помощью модели ИИ Claude Mythos Preview за 5 дней нашли способ обойти новейшую функцию защиты памяти (MIE) в macOS, что демонстрирует, как ИИ ускоряет обнаружение уязвимостей. Проблема затрагивает всю индустрию: Google перестал принимать отчёты, сгенерированные ИИ, Nextcloud приостановил свою программе вознаграждений, а GitHub сократил выплаты. Хотя ИИ также помогает защитникам — Apple впервые поблагодарила ИИ-инструменты (Claude, Codex Security и другие) в своих июльских обновлениях безопасности, исправив рекордные 194 уязвимости, — это создаёт новую проблему. Частые обновления, необходимые для оперативного устранения уязвимостей, могут нарушить традиционный тщательный процесс тестирования Apple и создать новые риски.

marsbit18 ч. назад

Искусственный интеллект массово атакует программу вознаграждений Apple за уязвимости, команда проверки прекратила работу

marsbit18 ч. назад

Aave тратит 1,5 миллиона долларов на 345-дневный аудит для усиления безопасности V4

Команда Aave Labs инвестировала около 1,5 миллиона долларов в масштабную программудита безопасности для версии V4 протокола, что стало одним из самых тщательных проверок в истории DeFi. Аудит длился 345 дней и включал как работу специализированных компаний (ChainSecurity, Trail of Bits, Blackthorn, Certora), так и публичный конкурс. В ходе проверки, которая заняла почти год, не было выявлено ни одной критической или высокой уязвимости, что укрепило доверие к архитектуре протокола. В отличие от старого подхода «сначала разработать, потом аудировать», команда V4 работает с аудиторами с первого дня разработки. Процесс безопасности включает пять ключевых элементов: формальную верификацию кода, многоуровневые проверки (ручной аудит и автоматическое тестирование), постоянный мониторинг обновлений, программу вознаграждений за баги и использование ИИ-инструментов для поиска нестандартных векторов атаки. Крупнейшим этапом стал шестинедельный публичный конкурс на платформе Sherlock, в котором участвовали более 900 исследователей, представивших 950 отчетов.

TheNewsCrypto03/06 08:31

Aave тратит 1,5 миллиона долларов на 345-дневный аудит для усиления безопасности V4

TheNewsCrypto03/06 08:31

活动图片