资讯
公开 · 已发布
Coinbase 称 AI 报告增多或使漏洞报告量增至三倍
Coinbase 的漏洞赏金计划预计今年收到的报告数量将增加两倍,因为 AI 工具正在生成大量报告,但 HackerOne 上半年的报告中只有约 4% 被认定为有效的付费漏洞,需要人工审核员来筛选掉低价值的无效报告。
发布时间:
更新时间:
发生了什么
Coinbase 的漏洞赏金计划预计今年收到的报告数量将增加两倍,因为 AI 工具正在生成大量报告,但 HackerOne 上半年的报告中只有约 4% 被认定为有效的付费漏洞,需要人工审核员来筛选掉低价值的无效报告。
已确认
全球影响 / 市场背景
如果大多数漏洞报告都是无效的,Coinbase 将不得不花费更多员工时间和金钱来筛选它们,从而增加运营成本,并可能延迟修复真正的漏洞,这可能会影响平台的安全声誉和用户信任。
分析师推断
随着加密货币交易所面临日益严格的监管审查和证明强大安全性的竞争压力,低价值漏洞报告的激增,任何感知到的弱点都可能影响投资者对 Coinbase 和其他数字资产平台的信心。
分析师推断
下一步关注
- AI 生成的报告中转化为付费漏洞的比例,这表明噪音是否转化为实际的安全发现以及它们需要多少额外的审查工作。 分析师推断
- Coinbase 的员工人数或安保团队预算的变化,这将显示公司如何分配资源来应对增加的审查负荷。 分析师推断
- 关于加密公司漏洞赏金计划的监管评论或指南,因为新规则可能会改变报告要求并影响交易所的合规成本。 分析师推断