タグ: AI生成レポート

techradar.com

GitHubがバグバウンティプログラムを再編、AI生成レポートの急増を受けて

GitHubは2026年7月27日より二段階(パブリックおよび非公開)のバグバウンティ制度を開始低品質なAI生成レポートの増加を受けた変更VIP研究者はレポート1件あたり約3~4倍の報酬を得られる見込みGitHubは、バグバウンティプログラムを二段階制へと発展させる計画を明らかにしました。この変更は、2026年7

meterpreter.org

GitHubが公開バグバウンティの報酬を半減、招待制VIPティアを新設

自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、

helpnetsecurity.com

GitHubがバグ報奨金プログラムを刷新、新たなVIPティア導入と報奨金体系を変更

GitHubは、質の高い脆弱性報告を評価し、AI生成レポートを含む低品質な報告を減らすため、バグ報奨金プログラムを変更します。 この変更は2026年7月27日から適用されます。同日より前に提出された報告については、従来の報奨金体系が適用されます。 「正当な報告が増加する一方で、実際のセキュリティ上の影

helpnetsecurity.com

AIが生成したレポートの急増を受け、GNOMEが開示までの猶予期間を短縮

オープンソースプロジェクトのボランティア保守者の元には、いまやAIツールを使って作成されたセキュリティ脆弱性報告が絶え間なく届くようになっています。その多くは、言語モデルが作成に関与したことを一切明記していません。この件数の増加を受け、GNOMEは各プロジェクトにおける脆弱性の追跡・開示ルールを見直す

techradar.com

Ciscoはセキュリティインシデントレポートを作成するためにAIを使用しようとしました——計画通りには進みませんでした

Ciscoは、AIが生成したインシデントレポートはLLMの制限により、不正確で一貫性がなく、データ損失の傾向があることを警告しています同社は、信頼性を向上させるために、細粒度の単一タスクプロンプト、固定されたソースドキュメント、および厳密なフォーマットルールを推奨していますレポート間のクロスコンタミネーショ

csoonline.com

GitHubはバグバウンティを縮小、ユーザーもセキュリティは自分の責任であることを改めて認識させる

クラウドコードリポジトリは、セキュリティ研究者に対し、AI生成ノイズを排除し、ユーザーの責任ではなく自社の責任であるセキュリティ問題の報告に焦点を当てるよう求めている。 バグバウンティプログラムへの申請数の急増に直面して、GitHub