🔍 Главная проблема ИИ в багхантинге — не поиск, а подтверждение гипотез
LLM может быстро сгенерировать большой список возможных уязвимостей, но без жесткой проверки специалист очень быстро тонет в массе ложноположительных отчетов.
👤 Владислав Бэк, специалист отдела реагирования на инциденты Бастиона, предлагает рассматривать ИИ-багхантинг как четкий пайплайн из нескольких уровней:
🔵 сначала ИИ ищет возможные проблемы;
🔵 затем находки проверяются по заданным правилам;
🔵 далее они сверяются с базой известных случаев;
🔵 только после этого подтверждаются техническими средствами — в идеале с помощью других моделей.
🔗 Подробно о построении такого пайплайна Владислав рассказал в статье на Хабре.
Рекомендуем к прочтению всем, кто уже пробовал использовать ИИ в Bug Bounty и сталкивался с потоком ложных срабатываний, а также новичкам и опытным этичным хакерам.
#Хабр
• TG • MAX • VK •
LLM может быстро сгенерировать большой список возможных уязвимостей, но без жесткой проверки специалист очень быстро тонет в массе ложноположительных отчетов.
👤 Владислав Бэк, специалист отдела реагирования на инциденты Бастиона, предлагает рассматривать ИИ-багхантинг как четкий пайплайн из нескольких уровней:
🔵 сначала ИИ ищет возможные проблемы;
🔵 затем находки проверяются по заданным правилам;
🔵 далее они сверяются с базой известных случаев;
🔵 только после этого подтверждаются техническими средствами — в идеале с помощью других моделей.
🔗 Подробно о построении такого пайплайна Владислав рассказал в статье на Хабре.
Рекомендуем к прочтению всем, кто уже пробовал использовать ИИ в Bug Bounty и сталкивался с потоком ложных срабатываний, а также новичкам и опытным этичным хакерам.
#Хабр
• TG • MAX • VK •