4 часа назад
Команда Internet Bug Bounty приостанавливает выплаты за обнаружение уязвимостей

Организация HackerOne, администрирующая программу Internet Bug Bounty, сообщила, что с 27 марта приём новых заявок на участие в программе приостановлен.
Исследователи, выявляющие ошибки в программном обеспечении с открытым исходным кодом и сообщающие о них, больше не будут получать вознаграждение от команды IBB. В HackerOne заявили, что приём заявок приостановлен, пока организация ищет новые подходы к обеспечению безопасности в условиях роста возможностей искусственного интеллекта.
Программа Internet Bug Bounty, финансируемая ведущими компаниями-разработчиками программного обеспечения, действует с 2012 года и выплатила уже более $1,5 млн исследователям, сообщившим об ошибках. До сих пор 80% вознаграждения предназначалось за обнаружение багов, а 20% шло на их устранение. Но сейчас искусственный интеллект упрощает поиск ошибок, поэтому решение следует изменить, говорит HackerOne.
«Исследования с использованием искусственного интеллекта расширяют возможности обнаружения уязвимостей во всей экосистеме, увеличивая охват и скорость работы. Существенно изменился баланс между выявлением уязвимостей и возможностями их устранения в проектах с открытым исходным кодом. Мы несём ответственность перед сообществом за то, чтобы эта программа эффективно выполняла свою амбициозную двойную задачу: выявление уязвимостей и их устранение. В связи с этим мы приостанавливаем прием заявок, пока не определимся со структурой и стимулами, необходимыми для достижения этих целей», — заявили в HackerOne.
Одним из первых проектов, на которые повлияют изменения, станет Node.js — серверная JavaScript-платформа для веб-приложений, известная своей обширной экосистемой. Вопреки то, что команда проекта продолжит принимать и обрабатывать сообщения об ошибках через HackerOne, без финансирования в рамках программы Internet Bug Bounty она больше не будет выплачивать вознаграждения, согласно объявлению на сайте.
В январе 2026 года инициатива curl заявил о прекращении программы вознаграждения за обнаружение ошибок, а в марте Google приостановила приём созданных с помощью искусственного интеллекта отчётов об ошибках в ПО с открытым исходным кодом — в связи с низкого качества.
Читают сейчас
39 минут назад
Дуров сообщил о распространении в ЕС «абсурдных нарративов» против Telegram
Павел Дуров объявил, что в Евросоюзе усиливают контроль над интернетом, а также в ЕС пытаются оправдать ужесточение слежки и цензуры с помощью подконтрольных неправительственных организаций и СМИ. Озн

1 час назад
Выпуск открытого проекта CompressO 3.0.0 для сжатия видео на базе движка FFmpeg
В начале апреля 2026 года состоялся версия открытого проекта CompressO 3.0.0. Это мультиплатформенное подход для сжатия видео. Исходный код инструмента написан на TypeScript и Rust и обнародован на Gi

5 часов назад
Anthropic представила служба для запуска ИИ-агентов — Claude Managed Agents
Anthropic запустила публичную бету Claude Managed Agents — сервиса, который берет на себя всю инфраструктуру для работы AI-агентов в продакшене. Компания обещает, что разработка готового к запуску аге

8 часов назад
Разработчики сразу трёх YouTube-каналов подали иск против Apple, обвиняя компанию в использовании контента для обучения ИИ
Разработчики YouTube-каналов H3 Podcast, H3 Podcast Highlights, MrShortGame Golf и Golfholics подали коллективный иск против Apple. Создатели нашли ссылки на свои видео в датасете Panda-70M, на которо

9 часов назад
Рексофт и Автомакон объявляют о стратегическом партнерстве
Кратко по делу: технологическая организация Рексофт (знакома многим по виртуальный трансформации и интеграциям) и производитель роботов ГК Автомакон (Automacon Robotics) объявили о стратегическом парт