タグ: Bugcrowd

darkreading.com

「脆弱性の黙示録」がバグバウンティ経済の価格を塗り替える

「バグバウンティ黙示録(vulnpocalypse)」がバグバウンティ業界の姿を変えつつある中、最も大きな圧力にさらされる可能性があるのは、およそ1万ドルから5万ドル程度の中間層の脆弱性を主な収入源としてきた独立系ハンターたちかもしれません。大規模言語モデル(LLM)の登場によって、大量のバグレポートが生まれ、脆弱性の

sophos-news

Mythos時代のバグバウンティ

バグバウンティは今、30年の歴史の中でも最も急速に変化しています。一方では、AIを活用したリサーチの台頭により、多くのプログラムに質の低い「スロップ(slop)」が大量に流れ込んでいます。もう一方では、最先端モデルが機械的なスピードで、検証済みかつ再現・悪用可能な脆弱性を生み出し始めています。どちらのトレンドも加速して

darkreading.com

BugcrowdがEUデータ主権ニーズに対応する新たなデータレジデンシーオプションを提供開始

出典:Design Master / Getty ImagesBugcrowdは、データ主権とデータレジデンシーをめぐる欧州連合(EU)の要件強化や民間セクターの懸念の高まりを受け、同社のペネトレーションテストプラットフォームの機能を拡張しました。このクラウドソーシング型サイバーセキュリティプラットフォームは、EUで事

infosecurity-magazine.com

Infosecurity Europe:新ベンチマークでMythosがGoogle Chrome脆弱性エクスプロイトにおいてGPT5.5を上回る成績

AnthropicのClaude Mythosが、実際のGoogle Chrome脆弱性エクスプロイトにおいてOpenAIのGPT5.5を上回る成績を収めました。これは、フロンティアAIモデルが実際の脆弱性をエクスプロイトする能力を測定するために設計された新しいベンチマークによって明らかになりました。 2026年のIn