GitHub откажется от диапазонов вознаграждений по программе bug bounty и перейдет на фиксированные суммы:
- уязвимости низкой степени опасности — 250 долларов США вместо 617–2000 долларов;
- средней — 2000 долларов вместо 4000–10 000 долларов;
- высокой — 5000 долларов вместо 10 000–20 000 долларов;
- критической — 10 000 долларов вместо 20 000–30 000 долларов и более.
Вместе с этим постоянной станет закрытая VIP-программа bug bounty с повышенными вознаграждениями.
Ее участникам будут платить 1000 долларов США за баги низкой степени опасности, 7500 долларов за проблемы среднего уровня, 20 000 долларов за уязвимости высокой серьезности и не менее 30 000 долларов за критические баги.
Происходит это в связи с тем, что инструменты ИИ упростили поиск уязвимостей и создание патчей, из‑за чего проекты вроде ядра Linux получают больше обратной связи.
Так что "кибербезопасник" на базе агентской системы вполне рабочая идея.
- уязвимости низкой степени опасности — 250 долларов США вместо 617–2000 долларов;
- средней — 2000 долларов вместо 4000–10 000 долларов;
- высокой — 5000 долларов вместо 10 000–20 000 долларов;
- критической — 10 000 долларов вместо 20 000–30 000 долларов и более.
Вместе с этим постоянной станет закрытая VIP-программа bug bounty с повышенными вознаграждениями.
Ее участникам будут платить 1000 долларов США за баги низкой степени опасности, 7500 долларов за проблемы среднего уровня, 20 000 долларов за уязвимости высокой серьезности и не менее 30 000 долларов за критические баги.
Происходит это в связи с тем, что инструменты ИИ упростили поиск уязвимостей и создание патчей, из‑за чего проекты вроде ядра Linux получают больше обратной связи.
Так что "кибербезопасник" на базе агентской системы вполне рабочая идея.