Разработчики cURL отключили Bug Bounty: всё дело в потоке репортов от ИИ

На сегодняшний день многие специалисты используют искусственный интеллект для выполнения рабочих задач — программисты, дизайнеры, аналитики и не только давно нашли применение передовой технологии. Но далеко не всегда использование ИИ, естественно, приносит положительный результат — к примеру, Даниэль Стенберг (Daniel Stenberg), разработчик ПО с открытым исходным кодом cURL, был вынужден закрыть программу Bug Bounty и прекратить выплаты «белым хакерам» за поиск ошибок и уязвимостей в своём софте. Дело в том, что его буквально завалили отчётами, сгенерированными искусственным интеллектом. Telegram-канал создателя Трешбокса про технологии

По мнению разработчика, подавляющее большинство отчётов об ошибках, которые были сгенерированы искусственным интеллектом и отправлены команде cURL на обработку, являются «полной чушью». Но для того, чтобы разобраться в этих отчётах и понять, что они абсолютно бесполезны, нужно потратить немало времени, что в итоге создаёт разработчикам много дополнительной работы. «В последнее время количество ИИ-слопа [бессмысленный контент, сгенерированный ИИ] и некачественных отчётов лишь увеличилось, поэтому мы должны попытаться остановить этот поток, чтобы не утонуть», — объяснил Даниэль Стенберг в интервью шведскому новостному сайту.

Соответственно, дабы снизить количество репортов, сгенерированных ИИ, руководитель проекта решил пойти на весьма радикальные меры, отказавшись с конца января 2026 года от выплат за найденные пользователями уязвимости. «Мы надеемся, что это снизит мотивацию пользователей присылать нам мусор. Мы тратим слишком много времени на обработку „отходов” результатов исследований, которые не соответствуют действительности, преувеличены или неправильно истолкованы», — добавил Стенберг.

Безусловно, далеко не все отчёты об ошибках, которые были сгенерированы искусственным интеллектом, являются бессмыслицей. Точное количество определить невозможно, но Стенберг заявил, что ему известно о более чем сотне качественных отчётов, сгенерированных ИИ, которые позволили исправить ошибки. Но, видимо, проблема в том, что количество некачественных отчётов, отбирающих время и силы разработчиков, гораздо больше. С другой стороны, так как наград за поиск ошибок и уязвимостей больше не будет, интерес действительно толковых багхантеров к cURL снизится, что может навредить ПО в будущем.

Источник: trashbox.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии