
gyoza_beer
1.2K posts

gyoza_beer retweetledi

【「インターネットバグ報奨金プログラム」が新規受付を停止、AIによりバグ発見数が増大したため】
HackerOneが、オープンソース向け「Internet Bug Bounty」の新規受付を2026年3月27日から一時停止。
AI活用で脆弱性発見の範囲・網羅性・速度が大きく変わり、既存の制度設計や報奨のあり方を見直すためと説明しています。
バグを見つける力が強くなる一方で、修正やトリアージとのバランスはより難しくなっていることが見える話です。
AI時代のバグ報奨金は、「件数を集める仕組み」からの再設計が求められそうです。
#HackerOne #BugBounty #OpenSource #AI #Security
gigazine.net/news/20260407-…
日本語
gyoza_beer retweetledi

gyoza_beer retweetledi
gyoza_beer retweetledi
gyoza_beer retweetledi

gyoza_beer retweetledi
gyoza_beer retweetledi

It was a pleasure taking the macOS vulnerability research training with @theevilbit and @gergely_kalman.
Truly valuable insights and a rare chance to get a glimpse into a large attack surface and subtle logical bugs.
Highly recommend for anyone who wants to understand macOS internals and start finding bugs - even during the training:)

English
gyoza_beer retweetledi
gyoza_beer retweetledi
gyoza_beer retweetledi
gyoza_beer retweetledi

【注意】LLM関わるソフトウェアあちこちで利用される Pythonパッケージ「LiteLLM」、SSHキーやクラウドクレデンシャルをぶっこ抜くマルウェア(infostealer)が仕込まれているバージョンが数時間公開されていました。今のところ1.82.7、1.82.8が影響範囲です。ご確認を🙇
github.com/BerriAI/litell…
日本語
gyoza_beer retweetledi











