Código HTML do Conteúdo

Post: HackerOne pagou US$ 81 milhões em recompensas por bugs no ano passado - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>A plataforma de recompensas por bugs HackerOne pagou US$ 81 milh&otilde;es em recompensas a hackers de chap&eacute;u branco em todo o mundo nos &uacute;ltimos 12 meses.</p> <p>O HackerOne gerencia mais de 1.950 programas de recompensas por bugs e fornece divulga&ccedil;&atilde;o de vulnerabilidades, testes de penetra&ccedil;&atilde;o e servi&ccedil;os de seguran&ccedil;a de c&oacute;digo para muitas organiza&ccedil;&otilde;es.</p> <p>Sua lista de clientes inclui empresas de alto n&iacute;vel, como Anthropic, Crypto.com, General Motors, GitHub, Goldman Sachs, Uber e ag&ecirc;ncias governamentais como o Departamento de Defesa dos EUA.</p> <p>De acordo com um relat&oacute;rio publicado no in&iacute;cio desta semana, o pagamento m&eacute;dio anual em todos os programas ativos &eacute; de aproximadamente US$ 42.000. Enquanto isso, os 100 principais programas de recompensas por bugs na plataforma pagaram US$ 51 milh&otilde;es entre 1&ordm; de julho de 2024 e 30 de junho de 2025.</p> <p>&ldquo;Nos &uacute;ltimos 12 meses, os programas de recompensas por bugs da HackerOne pagaram coletivamente US$ 81 milh&otilde;es, um aumento de 13% em rela&ccedil;&atilde;o ao ano anterior. Os 10 principais programas sozinhos representaram US $ 21,6 milh&otilde;es&rdquo;, <a href="https://cdn.pathfactory.com/assets/preprocessed/11231/eaed9b28-8578-44cc-835c-b62c88f259c8/eaed9b28-8578-44cc-835c-b62c88f259c8.pdf" rel="nofollow noopener" target="_blank">A empresa disse</a>.</p> <p>&ldquo;No n&iacute;vel do pesquisador, os 100 maiores ganhadores de todos os tempos receberam um total de US$ 31,8 milh&otilde;es, com pesquisadores individuais agora ultrapassando consistentemente os ganhos anuais de seis d&iacute;gitos.&rdquo;</p> <div> <p><img decoding="async" alt="HackerUm ano em revis&atilde;o" height="231" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/HackerOne_2025_review.jpg" width="700 /&gt;&lt;/div&gt; &lt;p&gt;&#8203;HackerOne noted that the number of AI vulnerabilities has increased by more than 200%, with prompt injection vulnerabilities surging by a staggering 540%, confirming them as the quickest-growing threat in AI security.&lt;/p&gt; &lt;p&gt;At the same time, security issues such as XSS (cross-site scripting) and SQLi (SQL injection) are in decline, while authorization flaws, including improper access control and IDOR (insecure direct object reference), are experiencing a significant increase in reports.&lt;/p&gt; &lt;p&gt;In total, 1,121 bug bounty programs on HackerOne included AI in scope in 2025, a 270% increase YoY, with autonomous AI-powered agents submitting 560+ valid reports.&lt;/p&gt; &lt;p&gt;The company added that 70% of over 1,820 researchers surveyed over the last year have used AI tools in their workflow "></p> <p>&ldquo;As vulnerabilidades de IA aumentaram mais de 200% este ano, enquanto as empresas expandiram as iniciativas de seguran&ccedil;a de IA quase tr&ecirc;s vezes o ritmo do ano passado&rdquo;, <a href="https://www.hackerone.com/press-release/hackerone-report-finds-210-spike-ai-vulnerability-reports-amid-rise-ai-autonomy" rel="nofollow noopener" target="_blank">disse a CEO da HackerOne, Kara Sprague</a>.</p> <p>&ldquo;Ao mesmo tempo, uma nova gera&ccedil;&atilde;o de &lsquo;hackers bi&ocirc;nicos&rsquo; &ndash; pesquisadores de seguran&ccedil;a que usam IA para aprimorar suas habilidades de ca&ccedil;a &ndash; est&aacute; impulsionando a descoberta de problemas de seguran&ccedil;a em uma escala sem precedentes.&rdquo;</p> <div> <p><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Picus BAS Summit" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/bas-summit.jpg"><br /> </a> </p> <div> <h2><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank">O Evento de Valida&ccedil;&atilde;o de Seguran&ccedil;a do Ano: O Picus BAS Summit </a></h2> <p>Junte-se ao <strong>C&uacute;pula de Simula&ccedil;&atilde;o de Viola&ccedil;&atilde;o e Ataque</strong> e experimente o <strong>Futuro da valida&ccedil;&atilde;o de seguran&ccedil;a</strong>. Ou&ccedil;a os principais especialistas e veja como <strong>BAS alimentado por IA</strong> est&aacute; transformando a simula&ccedil;&atilde;o de viola&ccedil;&atilde;o e ataque.</p> <p>N&atilde;o perca o evento que moldar&aacute; o futuro da sua estrat&eacute;gia de seguran&ccedil;a</p> </div> </div> </div> </div></div>