Relatórios de vulnerabilidades gerados por IA inundam o HackerOne: Pesquisador de segurança pede ação

2025-05-07
Relatórios de vulnerabilidades gerados por IA inundam o HackerOne: Pesquisador de segurança pede ação

Pesquisadores de segurança descobriram um aumento nos relatórios de vulnerabilidades falsos gerados por IA que estão inundando a plataforma de recompensas por bugs HackerOne. Esses relatórios, muitas vezes perfeitamente escritos e formatados, carecem de valor de segurança real, desperdiçando o tempo dos pesquisadores de segurança e potencialmente obscurecendo vulnerabilidades reais. Os pesquisadores estão pedindo ao HackerOne que fortaleça seus mecanismos de revisão e reprima esse comportamento, sugerindo soluções como sistemas de caução ou aproveitando a infraestrutura de rede existente para revisão. Esta é uma tendência preocupante que pode afetar projetos de código aberto em larga escala.

Desenvolvimento