Microsoft расширяет программу bug bounty, привлекая ИИ для обработки растущего потока отчетов об уязвимостях. Максимальная выплата за найденные критические ошибки достигла рекордных $20 млн.
Мнение эксперта
- Влияние на РФ: усиление ИИ-инструментов в охоте за уязвимостями ужесточает требования к отечественным ИБ-решениям, но российским специалистам доступ к программе закрыт санкциями.
- Практический вывод: интеграторам стоит автоматизировать анализ уязвимостей и развивать собственные bug bounty-программы для клиентов, чтобы удерживать экспертизу.
- Рекордный бюджет Microsoft подстегнет рынок охоты за багами, что усугубит кадровый дефицит в ИБ и поднимет цены на услуги пентеста.