Проект Node.js поменял условия программы вознаграждений за найденные ошибки после отчётов, созданных с помощью ИИ-систем
Проект Node.js поменял условия программы вознаграждений за найденные ошибки (багбаунти) после того, как разработчики столкнулись с увеличением отчётов, созданных с помощью ИИ-систем, которые трудно быстро оценить и проверить.
Теперь для отправки отчётов об уязвимостях на площадке HackerOne в проект Node.js требуется показатель Signal 1.0 или выше.Команда безопасности Node.js столкнулась со значительным ростом числа низкокачественных отчётов.
habr.com