Qui gagne le mieux dans le monde de la technologie aujourd'hui? Pas toujours le créateur de l'application, mais ceux qui peuvent les « gâcher ». Légalement. Hackerone – La plus grande plate-forme de prime de bogue – au cours des 12 derniers mois, a payé des prix de pirates éthiques avec une valeur totale de 81 millions de dollars. En plus de la quantité vertigineuse, c'est aussi un signe de temps: la cybersécurité à l'ère de l'intelligence artificielle entre dans une nouvelle phase.
Ce que vous devez savoir:
Les programmes de primes de bogues sont une invitation ouverte aux chercheurs en sécurité: trouvez un écart, signalez-le, recevez un prix. En 2025, Hackerone a déjà servi près de deux mille programmes pour Githuba, Goldman Sachs, Uber et … le département américain de la Défense. Les récompenses augmentent – En moyenne, dans le programme actif, les participants peuvent compter sur 42 mille. dollars par anun Les chasseurs les meilleurs et les plus prolifiques dépassent les montants de six chiffres. En plus des revenus, cependant, la nature des menaces elle-même change.
L'IA est l'écart qui connaît la croissance la plus rapide dans les systèmes
Il y a seulement quelques années, les erreurs classiques ont dominée: XSS et injection SQL. Aujourd'hui, leur participation baisse. Il y a des problèmes liés au contrôle d'accès et Référence d'objet direct non sécurisé. Cependant, ce qui attire vraiment l'attention, c'est une explosion des menaces de l'IA.
Le rapport Hackerone montre que le nombre de sensibilité aux systèmes d'intelligence artificielle a augmenté de plus de 200% par an. La catégorie d'injection rapide développe la plus rapide – c'est-à-dire la manipulation des commandes données par les modèles de langue – où une augmentation de 540% a été enregistrée. Si quelqu'un doutait toujours que l'IA ouvre de nouveaux cyber-batters, ces données abandonnent les illusions.
Homme et IA en tandem
Parmi les plus de 1 800 chercheurs interrogés par Hackerone, jusqu'à 70% admet qu'ils utilisent l'IA dans leur travail quotidien. Nous avons affaire à une forte tendance: une nouvelle catégorie de spécialistes est créée, dont l'entreprise décrit des « pirates bioniques ». Ils combinent leur propre expérience avec les possibilités d'outils basés sur l'intelligence artificielle. C'est ainsi qu'une plus grande échelle d'analyses et une détection et des rapports d'erreur plus rapides sont créés.
Fait intéressant, l'IA travaille ici des deux côtés de la barricade. D'une part, il est plus facile de créer des systèmes plus résistants. De l'autre – il donne des outils de pirates pour la chasse automatique pour la sensibilité. Prenez, par exemple, Pen-Testerów: ils utilisent massivement l'IA pour analyser la sensibilité aux infrastructures de leurs clients. Des données plus rapides et plus détaillées signifient des revenus plus importants résultant de la capacité d'élargir l'ampleur des clients servis. C'est exactement comme l'industrie du marketing que je connais. Bien que la conceptualisation, les opérations avancées nécessitant une précision et cette partie la plus créative de la stratégie doivent être motivées par le «sens humain», donc des opérations monotones et plus analytiques, peuvent être repris avec succès par l'IA.
Lisez également: Burger King en difficulté. Les pirates se moquent de la sécurité
L'avenir de la sécurité
L'année 2025 montre que la cybersécurité n'est plus seulement un domaine pour occuper des spécialistes informatiques enfermés dans des salles de serveurs. Cette sphère se transforme en sociétés, gouvernements et chercheurs indépendants du monde entier. Il convient de noter que seulement cette année, plus d'un millier de programmes de primes de bogues couvraient les technologies de l'IA – il s'agit d'une augmentation de 270% sur un an. La sécurité du code devient aussi importante que la sécurité physique. Bug Bounty vous permet de protéger les nœuds critiques de notre infrastructure et … de bien gagner à ceux qui « embrassent » une telle magie.
