KI-generierte Schwachstellenberichte überschwemmen HackerOne: Sicherheitsforscher fordert Maßnahmen

2025-05-07
KI-generierte Schwachstellenberichte überschwemmen HackerOne: Sicherheitsforscher fordert Maßnahmen

Sicherheitsforscher haben einen Anstieg von falsch positiven, KI-generierten Schwachstellenberichten auf der Bug-Bounty-Plattform HackerOne festgestellt. Diese Berichte sind oft perfekt formuliert und formatiert, aber ohne tatsächlichen Sicherheitswert. Sie verschwenden die Zeit von Sicherheitsforschern und könnten echte Schwachstellen verdecken. Die Forscher fordern HackerOne auf, die Prüfmechanismen zu verbessern und dieses Verhalten zu unterbinden. Mögliche Lösungen sind Kautionssysteme oder die Nutzung bestehender Netzwerk-Infrastrukturen für die Prüfung. Dies ist ein besorgniserregender Trend, der Open-Source-Projekte in großem Umfang betreffen könnte.

Entwicklung