Критические шли по $9,250, стали $2,257. Больше всего досталось уязвимостям с низким рейтингом: выплата просела с $597 до $68. На прямые вопросы H1 не отвечает, но здесь и так всё понятно: ИИ-долгоносик поломал экономику багхантинга. LLM’ки привели к взрывному росту количества отчётов, желающих подзаработать на поиске уязвимостей привалило, а мейнтейнеры всё ещё разгребают репорты вручную. И как показывает практика, делать это уже не в состоянии. Так что H1, поставивший IBB на паузу, как бы намекает — что-то не так в багхантинговом королевстве. Мейнтейнеры хотят видеть ценные отчёты с серьёзными уязвимостями, а вот орду условных индусов с LLM’кой наперевес и амбициями на большие выплаты видеть не хотят. По итогам больше всех пострадают порядочные начинающие специалисты. Спасайте джунов, котаны. @tomhunter
#news HackerOne резко порезал выплаты по своей программе Internet Bug Bounty: в среднем в пять раз
22 мая22 мая
1
~1 мин