The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проблемы из-за подготовленных AI-инструментами отчётов об уязвимостях, opennews (??), 05-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +1 +/
Сообщение от Аноньимъ (ok), 06-Янв-24, 02:09 
Лол, ну пускай засыпят чёрный рынок "описаниями уязвимостей" сгенерированными ИИ. Вместо рабочих эксплойтов, ага.
Всякие киберполиции спасибо скажут.
А реальные хакиры может и вычислят по айпи незатейливых бизнесменов да набьют что там полагается бить.

Залог же - это банальность, так многие фриланс площадки работают.
Если вознаграждение 10000$ и у тебя на руках работающий эксплойт, а не "описание возможной уязвимости" то тыща баксов это ничто.

Но я думаю и залог в 10$ обрежет всю эту вакханалью на корню и навсегда.

Ответить | Правка | Наверх | Cообщить модератору

79. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +/
Сообщение от Placeholder (ok), 06-Янв-24, 08:03 
Сразу видно что не понял о чем речь. Речь не про автогенеренные отчеты, а про реальные уязвимости которые кто-то нашел. По сути человек занимается благотворительностью, посылая вам отчеты об уязвимостях, поэтому если не делать возможность посылания этих отчетов максимально безгеморным, то их тупо никто посылать не будет, а либо забьют, либо просто продадут или распространят бесплатну инфу об уязвимостях людям куда более благодарным.

Почему балготворительность? Ну потому что все эти обещания вознаграждений за их нахождения (это если такие обещания вообще есть, некоторые ничо не обещают и еще тебя засудить могут попытаться за то что ты ковырялся в их софте), они, как говорят буржуи, not legally binding. А по факту я не помню случая чтобы компании не надо было выкручивать яйца чтобы она даже обещанное дала, а если им дать еще возможность твои деньги себе захапать, лол. А тут тем более что опенсорс, все принципиально на добровольной основе.

В общем, хотите чтобы сразу было все для вас готово и никаких усилий не надо было вкладывать? Нанимайте аудиторскую фирму с настоящими людьми за настоящие деньги. Не хотите платить и хотите чтобы коммьюнити проверяло ваш софт на добровольной основе? Будте готовы к тому что это надо будет все перепроверять самим. Дареному коню в зубы не смотрят. А желание и рыбку съесть и на CoC сесть вызывает только смех.

Ответить | Правка | Наверх | Cообщить модератору

84. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +/
Сообщение от ДаНуНафиг (?), 06-Янв-24, 09:23 
Не занимается человек благотворительностью, об этом и в статье написано, что речь идет про багхантинг за вознаграждение. И я прямо сильно сомневаюсь, что там какой-то бедный паренек на помойке собрал себе комп, чтобы поковыряться в сурцах курла ради человечества, и у него совсем нет лишней сотки/десятки долларов залога.
Ответить | Правка | Наверх | Cообщить модератору

117. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  –1 +/
Сообщение от Аноньимъ (ok), 06-Янв-24, 15:15 
> По сути человек занимается благотворительностью, посылая вам отчеты об уязвимостях

Речь о охоте за вознаграждением, а не о благотворительности.
Чел денег хочет.

> В общем, хотите чтобы сразу было все для вас готово и никаких усилий не надо было вкладывать?

Вот придурки с ИИ отчётами так и хотят.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

80. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  –1 +/
Сообщение от Placeholder (ok), 06-Янв-24, 08:05 
И да, фриланские площадки залог организовывают тому кто ВЫПОЛНЯЕТ какую-то работу, в качестве некоторой гарантии что даже если кинут, то часть оплаты уже прошла. То есть тому кто ищет эксплойты надо залог давать, лол.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

116. "Проблемы из-за подготовленных AI-инструментами отчётов об уя..."  +/
Сообщение от Аноньимъ (ok), 06-Янв-24, 15:12 
Нет.
Именно залог со стороны исполнителя.
Зависит от платформы и заказа.

То что заказчик должен иметь средства для выплаты - то банальность. Но и это не всегда исполняется. Всякое бывает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру