2026-05-19 14:02:46
企業はAI生成レポートが4月に4倍になったことを受けてバグバウンティプログラムを停止する
フィナンシャル・タイムズによると、バグ報奨金プログラムを運営する企業が、AIが生成した偽の脆弱性報告が急増したことを受けて取り組みを停止している。4月には、サイバーセキュリティ・プラットフォームのHackerOneとホスティング・プラットフォームのNextcloudが、質の低い投稿が管理不能なほど殺到したとして、いずれも有料のバウンティ・プログラムを停止した。Bugcrowdは、自社プラットフォーム経由の投稿が3月の3週間で4倍に増え、その大半が不正だと特定されたと報告している。AIが生成した報告の洪水により、バグ報奨金が研究者に対して2025年に少なくとも$58 millionをソフトウェアの欠陥の発見に向けて共同で分配しているにもかかわらず、セキュリティチームは正当な脆弱性からスパムをふるい分けるために多大な時間を費やさざるを得なくなっている。