Eksplozija AI alata donosi 900% više prijava na nekim protokolima, ali i problem sa lažnim izveštajima
Platforma HackerOne, jedna od globalno najvažnijih za bug bounty programe, zabeležila je 85.000 validnih prijava u 2025. godini, što je rast od 7% u odnosu na prethodnu godinu. Ovaj rast dolazi u trenutku kada kripto protokoli i softverske kompanije beleže ogroman porast aktivnosti zahvaljujući sve češćoj upotrebi veštačke inteligencije (AI) u identifikaciji ranjivosti.
Bug bounty programi, koji nagrađuju istraživače za pronalaženje bezbednosnih propusta, postali su standard u kripto industriji. AI alati sada omogućavaju brže i masovnije analiziranje koda, što olakšava detekciju potencijalnih problema. Međutim, istovremeno raste i broj nekvalitetnih ili lažnih prijava, što pravi pritisak na timove zadužene za proveru izveštaja.
Kako je naveo Barry Plunkett, ko-direktor Cosmos Labs, njihov program je zabeležio čak 900% više prijava u odnosu na prethodnu godinu, sa dnevnim obimom od 20 do 50 izveštaja. “AI menja način na koji bug bounty programi funkcionišu. Morali smo da unapredimo kriterijume i da više verujemo istraživačima sa dokazanim rezultatima”, izjavio je Plunkett. Kompanije kao što je Komodo Platform potvrđuju sličan trend i ukazuju na povećanje broja lažnih pozitivnih prijava, što sugeriše da AI generiše i „šum“ u procesu.
Daniel Stenberg, kreator open-source alata curl, objavio je još u januaru da obustavlja svoj bug bounty program zbog, kako navodi, “AI slopa” i nemogućnosti da sâm filtrira toliki broj niskokvalitetnih prijava. Ove poteškoće potvrđuju i drugi blockchain developeri, koji upozoravaju da manji timovi nemaju resurse da se izbore sa ovakvim prilivom.
Uprkos ovim izazovima, AI može biti i deo rešenja. Stručnjaci smatraju da razvoj AI alata za automatsko filtriranje i ocenjivanje prijava postaje nužnost, posebno za manje timove. “Blockchain projekti će morati da razviju AI barijere za automatsku selekciju bug bounty izveštaja,” ocenjuje Kadan Stadelmann iz Komodo Platforme. Postavljanje strožih standarda i saradnja sa naprednim bug bounty platformama navode se kao ključne mere za održavanje kvaliteta i sigurnosti protokola.
Source: https://cointelegraph.com/news/ai-crypto-bug-bounty-submissions-surge