Число отчетов «белых хакеров» кратно выросло из-за применения ИИ
Применение ИИ-инструментов способствовало увеличению числа отчетов «белых хакеров» об обнаруженных уязвимостях. По данным площадки Standoff Bug Bounty (принадлежит Positive Technologies), за первые девять месяцев 2026 года поступило 18,4 тысячи отчетов – рекордный показатель за все время работы платформы. Для сравнения: в 2025 году количество отчетов было вдвое меньше. Об этом сообщает «Коммерсантъ» со ссылкой на директора по продуктам платформы Standoff 365 Ивана Булавина.
При этом растет не только совокупное число отчетов, но и количество подтвержденных уязвимостей. За отчетный период платформа приняла 4,7 тысячи отчетов, что на 48% больше год к году. Особенно заметен рост числа подтвержденных уязвимостей критического и высокого уровней опасности: их количество увеличилось на 68% – с 792 до 1 334.
При этом в отрасли звучат и скептические оценки такой динамики. Руководитель центра тестирования по проникновениям Innostage Александр Колесов не считает, что рост числа отчетов коррелирует с количеством реально выявленных и закрытых уязвимостей. По его мнению, привлекательно заработка в программах Bug Bounty привела на площадки людей, которые массово загружают в ИИ-инструменты запросы по типу «сломай сайт» и массово направляют сгенерированные отчеты.
Проблему невалидных отчетов подтверждает основатель BugBounty. Ru и руководитель российского отделения OWASP Foundation Лука Сафонов. Для их фильтрации его компания применяет ряд мер: ограничивает число отчетов, которые может отправить один аккаунт, а также анализирует его прошлую активность.
Фото на обложке: Unsplash