Дом
Node.js приостановил выплаты вознаграждений за обнаружение уязвимостей после появления фальшивых отчетов, сгенерированных искусственным интеллектом
В ответ на растущую проблему фальшивых сообщений об уязвимостях, генерируемых искусственным интеллектом, основная команда популярного проекта с открытым исходным кодом Node.js приняла решение приостановить выплату денежных вознаграждений авторам сообщений через платформу HackerOne.
HackerOne, платформа по поиску уязвимостей, отмечает, что в последние годы многие пользователи используют инструменты искусственного интеллекта для сканирования и массовой отправки сообщений об уязвимостях. Эта тенденция вывела сообщество открытого исходного кода из равновесия: темпы обнаружения уязвимостей (или предполагаемых уязвимостей) сейчас значительно превышают скорость, с которой разработчики могут их исправлять. Еще более тревожно то, что эти отчеты часто низкого качества, содержат ложные срабатывания или являются полностью сфабрикованными.

Чтобы решить эту проблему, «Программа вознаграждений за обнаружение ошибок в Интернете» (IBB) на HackerOne прекратила принимать новые отчеты, фактически отрезав внешнее финансирование, которое поддерживало систему вознаграждений Node.js.
Как проект, управляемый сообществом и осуществляемый волонтерами, Node.js не имеет собственного бюджета для выплаты вознаграждений. Компания Socket, специализирующаяся на безопасности, отмечает, что Node.js уже приступил к корректировке своих процессов:
Нагрузка на проверку: каждое сообщение требует от разработчиков значительных затрат времени на его проверку, а низкокачественный контент, сгенерированный ИИ, отнимает много времени у волонтеров-сопровождающих.
Более высокие пороги: чтобы противостоять потоку заявок, генерируемых ИИ, проект ранее значительно повысил планку для подачи заявок, но ему по-прежнему сложно противостоять влиянию автоматизированных инструментов.
Процесс остается прежним — приостановлена только выплата вознаграждений
Node.js подчеркивает, что, хотя программа вознаграждений приостановлена, его приверженность безопасности не «уменьшилась»:
Процесс подачи заявок: Исследователи по-прежнему могут сообщать об уязвимостях через HackerOne.
Приоритет обработки: команда сохранит привычные сроки реагирования и рабочий процесс выпуска патчей, чтобы обеспечить безопасность проекта.
Node.js не единственный в этой ситуации. Ранее в этом году известный сетевой инструмент cURL также был вынужден приостановить свою программу вознаграждений после того, как его завалили сообщениями, сгенерированными ИИ. Это подчеркивает системную проблему, с которой сталкиваются традиционные механизмы стимулирования в сфере открытого исходного кода в эпоху генеративного ИИ: как отфильтровать действительно ценные профессиональные отзывы стало актуальной проблемой для сообщества открытого исходного кода.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (0)
В ответ на растущую проблему фальшивых сообщений об уязвимостях, генерируемых искусственным интеллектом, основная команда популярного проекта с открытым исходным кодом Node.js приняла решение приостановить выплату денежных вознаграждений авторам сообщений через платформу HackerOne.
HackerOne, платформа по поиску уязвимостей, отмечает, что в последние годы многие пользователи используют инструменты искусственного интеллекта для сканирования и массовой отправки сообщений об уязвимостях. Эта тенденция вывела сообщество открытого исходного кода из равновесия: темпы обнаружения уязвимостей (или предполагаемых уязвимостей) сейчас значительно превышают скорость, с которой разработчики могут их исправлять. Еще более тревожно то, что эти отчеты часто низкого качества, содержат ложные срабатывания или являются полностью сфабрикованными.

Чтобы решить эту проблему, «Программа вознаграждений за обнаружение ошибок в Интернете» (IBB) на HackerOne прекратила принимать новые отчеты, фактически отрезав внешнее финансирование, которое поддерживало систему вознаграждений Node.js.
Как проект, управляемый сообществом и осуществляемый волонтерами, Node.js не имеет собственного бюджета для выплаты вознаграждений. Компания Socket, специализирующаяся на безопасности, отмечает, что Node.js уже приступил к корректировке своих процессов:
Нагрузка на проверку: каждое сообщение требует от разработчиков значительных затрат времени на его проверку, а низкокачественный контент, сгенерированный ИИ, отнимает много времени у волонтеров-сопровождающих.
Более высокие пороги: чтобы противостоять потоку заявок, генерируемых ИИ, проект ранее значительно повысил планку для подачи заявок, но ему по-прежнему сложно противостоять влиянию автоматизированных инструментов.
Процесс остается прежним — приостановлена только выплата вознаграждений
Node.js подчеркивает, что, хотя программа вознаграждений приостановлена, его приверженность безопасности не «уменьшилась»:
Процесс подачи заявок: Исследователи по-прежнему могут сообщать об уязвимостях через HackerOne.
Приоритет обработки: команда сохранит привычные сроки реагирования и рабочий процесс выпуска патчей, чтобы обеспечить безопасность проекта.
Node.js не единственный в этой ситуации. Ранее в этом году известный сетевой инструмент cURL также был вынужден приостановить свою программу вознаграждений после того, как его завалили сообщениями, сгенерированными ИИ. Это подчеркивает системную проблему, с которой сталкиваются традиционные механизмы стимулирования в сфере открытого исходного кода в эпоху генеративного ИИ: как отфильтровать действительно ценные профессиональные отзывы стало актуальной проблемой для сообщества открытого исходного кода.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её











