Az AI miatt garasoskodik a Coinbase a hackerek jutalmával

A mesterséges intelligencia nemcsak a kiberbiztonsági védekezést alakítja át, hanem azt is, hogyan keresik a biztonsági kutatók a szoftverek sérülékenységeit. A Coinbase szerint az automatizált eszközök miatt egyre több alacsony értékű bejelentés érkezik, ezért jelentősen átalakította nyilvános bug bounty programját.

A Coinbase jelentősen csökkenti a jutalmakat

A Coinbase július 29-én módosította a HackerOne platformon működő nyilvános bug bounty programját. Az új szabályok értelmében az alacsony és közepes súlyosságú sérülékenységekért a továbbiakban nem jár pénzjutalom. A magas súlyosságú hibák esetében a korábbi 15 000 dolláros maximum 6000 dollárra, vagyis 60 százalékkal csökkent, míg a kritikus sérülékenységeknél 50 000 dollárról 15 000 dollárra, azaz 70 százalékkal esett vissza a maximális jutalom.

Az egyes jutalmak a változtatás előtt és után - Forrás: Coinbase

Az egyes jutalmak a változtatás előtt és után – Forrás: Coinbase

A kriptotőzsde szerint a változtatásra azért van szükség, mert az utóbbi időben nagymértékben megszaporodtak az alacsony értékű bejelentések. A Coinbase adatai szerint 2026 első felében a lezárt jelentések 44 százaléka duplikált bejelentés volt, 37 százalékuk hasznos információt tartalmazott, de nem volt kihasználható, további 15 százalék pedig érvénytelennek bizonyult. Mindössze a jelentések 4 százaléka eredményezett kifizetést.

A vállalat ezt részben a mesterséges intelligencia terjedésével magyarázza. A Coinbase szerint az AI nemcsak azt változtatta meg, hogy ki vagy mi találja meg az egyszerűbb sérülékenységeket, hanem azt is, milyen gyorsan és milyen alacsony költséggel lehet ezeket azonosítani.

„A mesterséges intelligencia megváltoztatta, hogy ki – vagy mi – talál meg egy alapvető sérülékenységet, és azt is, hogy ez milyen gyorsan és milyen olcsón történhet meg.”

– közölte a Coinbase.

A vállalat saját rendszerei már folyamatosan képesek felismerni számos egyszerűbb biztonsági problémát. Emiatt a külső kutatóktól elsősorban olyan összetett sérülékenységek felfedezését várja, amelyekhez szakértelemre, kreativitásra és alaposabb elemzésre van szükség.

Ez is érdekelhet még: A Coinbase bemutatta az első bitcoinfedezetű otthont, de túl sok részletet árult el

A GitHub is hasonló irányba indult

A Coinbase nincs egyedül a változtatással, hiszen a GitHub július 27-től két szintre bontotta a nyilvános bug bounty programját: az egyikhez bárki hozzáférhet, míg a magasabb díjazású programba csak meghívással lehet bekerülni.

A GitHub szerint az utóbbi időben egyre több alacsony minőségű, kevés munkával előállított és mesterséges intelligencia által generált bejelentés érkezett. Az új rendszerben a nyilvános programban 250 dollár jár az alacsony, 2000 dollár a közepes, 5000 dollár a magas, illetve 10 000 dollár a kritikus súlyosságú hibákért. Korábban a kritikus sérülékenységekért akár 30 000 dollárt is lehetett kapni.

A GitHub bug bounty programjában megszerezhető jutalmak - Forrás: GitHub

A GitHub bug bounty programjában megszerezhető jutalmak – Forrás: GitHub

A meghívásos programban részt vevő, megbízható kutatók ennek többszörösét kereshetik. A GitHub emellett egy minősítési rendszert is bevezet, amelynek segítségével az új kutatóknak előbb bizonyítaniuk kell bejelentéseik megbízhatóságát.

Az AI a bug bounty programok gazdaságát is átírja

A bug bounty programok mára a kiberbiztonság fontos részévé váltak. A HackerOne 2023-as felmérése szerint a megkérdezett etikus hackerek 80 százaléka anyagi okokból is részt vesz ezekben a programokban, közel egynegyedük pedig főállásban végzi ezt a tevékenységet.

Az AI és az automatizálás azonban új helyzetet teremtett. A HackerOne 2025-ös jelentése szerint a kutatók 67 százaléka már használ mesterséges intelligenciát vagy automatizált eszközöket a munkája során, miközben az AI-hoz kapcsolódó érvényes sérülékenységi bejelentések száma egy év alatt 210 százalékkal nőtt.

Az automatizált eszközök ugyanakkor elsősorban az egyszerűbb, felszíni hibák felismerésében erősek. Az üzleti logikát vagy összetett rendszereket érintő sérülékenységek feltárásához továbbra is szükség van emberi gondolkodásra és kreativitásra.

A Coinbase és a GitHub döntései ezért egy szélesebb változásra utalnak: a bug bounty programokban egyre kevésbé a bejelentések mennyisége, és egyre inkább a valóban nehezen felfedezhető, komoly biztonsági kockázatot jelentő sérülékenységek értéke kerülhet előtérbe. Az AI ugyanakkor a szolgáltatók saját biztonsági rendszereit is hatékonyabbá teszi, így egyes problémákat már a külső kutatók beavatkozása előtt képesek lehetnek felismerni. Ettől azonban a bug bounty programok szerepe nem feltétlenül szűnik meg, az összetett, nehezen észlelhető sérülékenységek azonosításában továbbra is fontos szerepet tölthetnek be a külső biztonsági kutatók.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo