「脆弱性の黙示録」がバグバウンティ経済の価格を塗り替える
「バグバウンティ黙示録(vulnpocalypse)」がバグバウンティ業界の姿を変えつつある中、最も大きな圧力にさらされる可能性があるのは、およそ1万ドルから5万ドル程度の中間層の脆弱性を主な収入源としてきた独立系ハンターたちかもしれません。大規模言語モデル(LLM)の登場によって、大量のバグレポートが生まれ、脆弱性の
「バグバウンティ黙示録(vulnpocalypse)」がバグバウンティ業界の姿を変えつつある中、最も大きな圧力にさらされる可能性があるのは、およそ1万ドルから5万ドル程度の中間層の脆弱性を主な収入源としてきた独立系ハンターたちかもしれません。大規模言語モデル(LLM)の登場によって、大量のバグレポートが生まれ、脆弱性の
セキュリティ研究者のBoschko氏は、Unitreeのヒューマノイドロボット「G1」に2件の脆弱性が存在することを明らかにしました。この脆弱性を悪用すると、近距離にある機器からBluetooth Low Energy(BLE)経由で認証を経ずにリモートコード実行(RCE)が可能になります。 「UniBLEed」と名
GitHubは2026年7月27日より二段階(パブリックおよび非公開)のバグバウンティ制度を開始低品質なAI生成レポートの増加を受けた変更VIP研究者はレポート1件あたり約3~4倍の報酬を得られる見込みGitHubは、バグバウンティプログラムを二段階制へと発展させる計画を明らかにしました。この変更は、2026年7
自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、
GitHubは、質の高い脆弱性報告を評価し、AI生成レポートを含む低品質な報告を減らすため、バグ報奨金プログラムを変更します。 この変更は2026年7月27日から適用されます。同日より前に提出された報告については、従来の報奨金体系が適用されます。 「正当な報告が増加する一方で、実際のセキュリティ上の影
Meta は、複数のサービスにまたがって機密性の高いカスタマーサポートデータを露出させていた、アクセス制御の不備に関する重大な脆弱性への対応を完了しました。この問題は、同社の共有バックエンドインフラにおける認可処理の構造的な弱点を浮き彫りにしています。パッチ管理ソリューション この脆弱性は、安全でない直接オブジェクト
Googleはchrome ブラウザの31個の脆弱性(そのうち5つは重大度が高い)を修正するための重大なセキュリティアップデートをリリースしました。 このアップデートにより、WindowsとmacOSではChromeはバージョン147.0.7727.101/102に、Linuxシステムではバージョン147.0.772
Microsoftは今年のZero Day Questハッキングコンテストで約700件の応募を受けた後、セキュリティ研究者に230万ドルを授与しました。 Microsoft Security Response Center (MSRC)のエンジニアリング担当副社長Tom Gallagherは、Microsoftの
Googleは2025年に2024年と比べてセキュリティ研究者に40%多く支払っ...
Pwn2Own Automotive 2026の2日目は高い緊張感の中で幕を開け...
すべての記事を読み込みました