GitHub снижает выплаты за публичные баг-баунти из-за наплыва отчетов, сгенерированных ИИ, и вводит ограничения для новых исследователей, оставляя крупные вознаграждения только проверенным хантерам.
Мнение эксперта
- Наплыв AI-отчетов — новая угроза для процессов InfoSec, требующая автоматизации фильтрации.
- Для российских интеграторов, работающих с GitHub, это сигнал усилить собственные внутренние проверки безопасности, так как внешний аудит становится менее эффективным.
- Практический вывод: миграция на защищённые платформы хранения кода (например, GitLab self-hosted) может снизить зависимость от политик GitHub.