Les rapports de vulnérabilités générés par l'IA inondent HackerOne : un chercheur en sécurité appelle à l'action

2025-05-07
Les rapports de vulnérabilités générés par l'IA inondent HackerOne : un chercheur en sécurité appelle à l'action

Des chercheurs en sécurité ont découvert une augmentation des rapports de vulnérabilités faux générés par l'IA qui inondent la plateforme de primes aux bogues HackerOne. Ces rapports, souvent parfaitement rédigés et formatés, manquent de valeur de sécurité réelle, gaspillant le temps des chercheurs en sécurité et potentiellement masquant de véritables vulnérabilités. Les chercheurs demandent à HackerOne de renforcer ses mécanismes de révision et de réprimer ce comportement, suggérant des solutions telles que des systèmes de cautionnement ou l'exploitation de l'infrastructure réseau existante pour la révision. Il s'agit d'une tendance préoccupante qui pourrait affecter les projets open source à grande échelle.

Développement prime aux bogues