Node.js ändert das Bug-Bounty-Programm aufgrund von KI-Generierungen

Node.js ändert das Bug-Bounty-Programm aufgrund von KI-Generierungen

Das Node.js-Projekt verändert sein Belohnungsprogramm für gefundene Fehler, nachdem die Entwickler mit einer Flut von Berichten konfrontiert wurden, die mithilfe von künstlicher Intelligenz erstellt wurden und schwer zu bewerten sind.

Für die Einreichung von Sicherheitsberichten HackerOne ist im Node.js-Projekt ein Signalwert von 1.0 oder höher erforderlich.

Das Sicherheitsteam von Node.js hat einen signifikanten Anstieg der Anzahl von Berichten von geringer Qualität festgestellt. Dieser Trend hat sich in den letzten Jahren verstärkt, und während der Feiertage überstieg der Strom unsere physischen Kapazitäten. Vom 15. Dezember bis 15. Januar erhielten wir über 30 Berichte. Ihre Bearbeitung nimmt Zeit und Ressourcen in Anspruch, die für echte Sicherheitsarbeit genutzt werden könnten.

Die Anforderung eines minimalen Signalwerts stellt sicher, dass die Reporter über nachgewiesene Erfahrung in der Einreichung valider Berichte verfügen, während neue Forscher weiterhin mit einer begrenzten Anzahl von Anträgen teilnehmen können.

Signal — ist eine Reputationsmetrik bei HackerOne, die die Qualität früherer Berichte von Forschenden widerspiegelt. Ein hoher Signalwert zeigt eine Geschichte gültiger und relevanter Entdeckungen an. Diese Anforderung hilft, Berichte von Experten mit nachgewiesener Erfahrung zu priorisieren und reduziert die Belastung durch die Überprüfung fehlerhafter Einreichungen.

Quelle: linux.org.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster