Código HTML do Conteúdo

Post: 100 pesquisadores de insetos, US$ 32 milhões! HackerOne: os bugs de IA estão aumentando! - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default"> <div> <div> <p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:3 Outubro 2025 16:12</b></span></p> <p>Plataforma de recompensas de vulnerabilidade <strong>HackerOne</strong> relatou que hackers de chap&eacute;u branco em todo o mundo <a href="https://cdn.pathfactory.com/assets/preprocessed/11231/eaed9b28-8578-44cc-835c-b62c88f259c8/eaed9b28-8578-44cc-835c-b62c88f259c8.pdf" target="_blank">recebido</a> <strong>US$ 81 milh&otilde;es em compensa&ccedil;&atilde;o nos &uacute;ltimos 12 meses.</strong> De acordo com a empresa, <em>Isso representa um aumento de 13% em rela&ccedil;&atilde;o ao ano anterior.</em></p> <p>Hoje, o HackerOne gerencia mais de <strong>1.950 programas de recompensas por bugs</strong> e fornece servi&ccedil;os de divulga&ccedil;&atilde;o de vulnerabilidade, teste de penetra&ccedil;&atilde;o e auditoria de seguran&ccedil;a de c&oacute;digo. Seus clientes incluem <strong>Anthropic, Crypto.com, General Motors, GitHub, Goldman Sachs, Uber e ag&ecirc;ncias governamentais,</strong> incluindo o Departamento de Defesa dos EUA.</p> <p>Em m&eacute;dia, os programas ativos pagam aos pesquisadores cerca de <strong>$ 42.000 anualmente</strong> . Os 100 principais programas da plataforma pagaram um total de <strong>US$ 51 milh&otilde;es entre julho de 2024 e junho de 2025.</strong> Os dez principais programas pagos <strong>US$ 21,6 milh&otilde;es do total.</strong></p> <p>Os pesquisadores tamb&eacute;m est&atilde;o vendo o crescimento dos lucros: o topo <strong>100 ca&ccedil;adores de bugs ganham coletivamente US$ 31,8 milh&otilde;es.</strong> Mais e mais especialistas est&atilde;o ganhando sal&aacute;rios anuais de seis d&iacute;gitos.</p> <p>A HackerOne enfatiza que o aumento acentuado nos pagamentos de indeniza&ccedil;&atilde;o se deve ao <strong>r&aacute;pido desenvolvimento de vulnerabilidades relacionadas &agrave; IA</strong> . No ano passado, o n&uacute;mero de tais relat&oacute;rios cresceu mais de 200%, enquanto os casos de &ldquo;alerta de inje&ccedil;&atilde;o&rdquo; aumentaram em <em>540%, tornando-os a classe de amea&ccedil;as que mais cresce no setor de IA.</em></p> <p>Ao mesmo tempo, <em>h&aacute; um decl&iacute;nio nas categorias cl&aacute;ssicas: XSS e inje&ccedil;&atilde;o de SQL est&atilde;o se tornando menos comuns.</em> No entanto, erros de autoriza&ccedil;&atilde;o, incluindo controle de acesso incorreto e IDOR (refer&ecirc;ncia direta de objeto inseguro), est&atilde;o mostrando um aumento significativo.</p> <p>De acordo com o relat&oacute;rio, em 2025, o HackerOne contou <strong>1.121 programas que inclu&iacute;ram tecnologias de IA em suas pesquisas.</strong> Isso representa um <strong>Aumento de 270% em rela&ccedil;&atilde;o ao ano anterior.</strong> Al&eacute;m disso, mais de <strong>Foram validados 560 relat&oacute;rios enviados por agentes aut&ocirc;nomos de IA.</strong></p> <p>A empresa enfatiza <em>que o uso de ferramentas de intelig&ecirc;ncia artificial est&aacute; se tornando parte integrante dos fluxos de trabalho dos pesquisadores</em> . Dos 1.820 especialistas pesquisados, <strong>70% admitiram usar essas solu&ccedil;&otilde;es para melhorar a efici&ecirc;ncia da detec&ccedil;&atilde;o de vulnerabilidades.</strong></p> <p><em>&ldquo;As vulnerabilidades de IA aumentaram mais de 200% ano a ano, e as iniciativas de mitiga&ccedil;&atilde;o corporativa est&atilde;o crescendo tr&ecirc;s vezes mais r&aacute;pido do que no ano passado&rdquo;,</em> <a href="https://www.hackerone.com/press-release/hackerone-report-finds-210-spike-ai-vulnerability-reports-amid-rise-ai-autonomy" target="_blank">dito</a> Kara Sprague, CEO da HackerOne.</p> <p>Ela diz que uma nova gera&ccedil;&atilde;o dos chamados <strong>&ldquo;hackers bi&ocirc;nicos&rdquo;,</strong> que usam intelig&ecirc;ncia artificial para aprimorar suas habilidades, &eacute; capaz de identificar vulnerabilidades em uma escala sem precedentes.</p> <div> <div> <div> <div> <p><b><span>Reda&ccedil;&atilde;o</span></b><br /><span>A equipe editorial da Red Hot Cyber &eacute; composta por um grupo de indiv&iacute;duos e fontes an&ocirc;nimas que colaboram ativamente para fornecer informa&ccedil;&otilde;es e not&iacute;cias antecipadas sobre seguran&ccedil;a cibern&eacute;tica e computa&ccedil;&atilde;o em geral.</span></p> <p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p> </div> </div> </div> </div> </div> </div> </div></div>