O que é caçar insetos e por que está mudando?

Joe Faytechnology ReporterBugcrowdat Eventos como os hackers de Bugcrowd Bug Bash competem para encontrar o software BugsFew Technology Careers oferece a chance de demonstrar suas habilidades em locais exclusivos em todo Hunter.MR Murtagh entrou em jogos e computadores de 10 ou 11 anos e sempre soube que “eu queria ser um hacker ou trabalhar em segurança”. Ele começou a trabalhar em um centro de operações de segurança aos 16 anos e me mudou para os testes de hurchas e, em seguida, e se divertiram em termos de rodeios. Pesquisador de segurança independente, o que significa que ele vasculha a infraestrutura de computadores das organizações em busca de vulnerabilidades de segurança. E ele não voltou. O fundador da Bugcrowd, Casey Ellis, explica, enquanto o hacking é um “conjunto de habilidades moralmente agnóticas”, os caçadores de insetos precisam operar dentro da lei. Plataformas como o Bugcrowd trazem mais disciplina ao processo de caça de insetos, permitindo que as empresas defina o “escopo” de quais sistemas desejam que hackers segmentem. E eles operam aqueles hackathons ao vivo, onde os principais caçadores de insetos competem e colaboram sistemas “martelando”, mostrando suas habilidades e potencialmente ganhando muito dinheiro. A recompensa para empresas que usam plataformas como o Bugcrowd também é clara. Andre Bastert, o Global Product Manager Axis OS, na Câmera de rede sueca e equipamentos de vigilância Axis Communications, disse que, com 24 milhões de linhas de código em seu sistema operacional de dispositivo, as vulnerabilidades são inevitáveis. “Percebemos que é sempre bom ter um segundo conjunto de olhos.” Plataformas como Bugcrowd significa “Você pode usar hackers como uma força para o bem”, diz ele. Desde a abertura de seu programa de recompensa de insetos, o Axis descobriu – e remendado – até 30 vulnerabilidades, diz Bastert, incluindo um “consideramos muito grave”. O hacker responsável recebeu uma recompensa de US $ 25.000 (£ 19.300). O hacker de ganhos de Bugcrowd no último ano ganhou mais de US $ 1,2. Mas, enquanto há milhões de hackers registrados nas principais plataformas, Inti de Ceukelaire, diretor de hackers da Intigriti, diz que o número de caça diariamente ou semanalmente é “dezenas de milhares”. O nível de elite, que é convidado para os principais eventos ao vivo, ainda será menor. Murtagh diz: “Um bom mês parecerá um par de vulnerabilidades críticas encontradas, algumas altas, muitos meios. Alguns bons dias de pagamento em uma situação ideal”. Mas ele acrescenta: “Isso nem sempre acontece.” No entanto, com a explosão de IA, os caçadores de insetos têm novas superfícies de ataque para explorar. E isso normalmente tem um impacto na segurança. “Em geral, se você implementar uma nova tecnologia de maneira rápida e competitiva, não está pensando tanto no que pode dar errado”. Além disso, ele diz, a IA não é apenas poderosa, mas “projetada para ser usada por qualquer pessoa” .d Katie Paxton-Fear, pesquisadora de segurança e professora de segurança cibernética da Universidade Metropolitana de Manchester, ressalta que a IA é a primeira tecnologia a explodir a cena com a comunidade de Bugs Formal. Os hackers – tanto éticos quanto não – podem explorar a tecnologia para acelerar e automatizar suas próprias operações. Isso varia desde a condução de reconhecimento até identificar sistemas vulneráveis, analisar código para falhas ou sugerir possíveis senhas para invadir sistemas. Mas a dependência dos sistemas de IA modernos em grandes modelos de linguagem também significa que as habilidades de linguagem e manipulação são uma parte importante da parte da ferramenta de hackers, o Sr. Ceukelaire diz. Descreve o uso dessas técnicas de engenharia social em chatbots para os varejistas: “Eu tentaria fazer o chatbot causar uma solicitação ou até se acionar para me dar o pedido de outro usuário ou os dados de outro usuário.” Getty ImagesHackers tentam enganar a IA Chatbots, mas esses sistemas também são vulneráveis ​​a mais “tradicionais”, diz ele. “Eu tive algum sucesso em um ataque chamado Cross Site Script, onde você pode essencialmente enganar o chatbot a renderizar uma carga útil maliciosa que pode causar todos os tipos de implicações de segurança”. Mas a ameaça não para por aí. O Dr. Paxton-Fear diz que um foco excessivo em chatbots e grandes modelos de linguagem pode se distrair da interconectividade mais ampla dos sistemas alimentados por IA. “Se você obtém uma vulnerabilidade em um sistema, onde isso acaba com todos os outros sistemas que se conecta? É apenas uma questão de tempo “. “O fato de algumas empresas não dificultarem muito o trabalho de manter o mundo seguro.” É improvável que adie os caçadores de insetos nesse meio tempo. Como diz De Ceukelaire: “Uma vez um hacker, sempre um hacker”. Mais tecnologia de negócios

Compartilhar para:

  • Notícias Relacionadas

    A Casa Branca hits de volta no plano da Amazon para mostrar aumentos de preços tarifários

    A Casa Branca reagiu contra um plano relatado pela Amazon para detalhar o impacto do preço das tarifas comerciais de Donald Trump para seus clientes, chamando -o de um ato…

    Ler Mais
    Os preços dos treinadores aumentarão devido a tarifas, diz Adidas

    Sportswear giant Adidas has warned import taxes imposed by President Donald Trump will lead to higher prices in the US for popular trainers including the Gazelle and Samba.”Since we currently…

    Ler Mais

    Deixe um comentário

    O seu endereço de email não será publicado. Campos obrigatórios marcados com *

    Em Destaque

    ‘BOMBA’ A CAMINHO? Ex-benfica Apontado à Baliza do Galatasaray

    • By Natxos
    • Abril 29, 2025
    • 0
    • 4 views
    ‘BOMBA’ A CAMINHO? Ex-benfica Apontado à Baliza do Galatasaray

    Casa Branca ATACA Amazon POR INDAR COSTO DAS TAXAS DE TRUMP

    • By Natxos
    • Abril 29, 2025
    • 0
    • 5 views
    Casa Branca ATACA Amazon POR INDAR COSTO DAS TAXAS DE TRUMP

    Trump assinará decreto sobre alívio em tarifas automotivas, diz Casa Branca

    • By Natxos
    • Abril 29, 2025
    • 0
    • 4 views
    Trump assinará decreto sobre alívio em tarifas automotivas, diz Casa Branca

    Pré-Escola e 1.º Ciclo? Mais de 60 mil inscritos sem portal das matrículas

    • By Natxos
    • Abril 29, 2025
    • 0
    • 6 views
    Pré-Escola e 1.º Ciclo? Mais de 60 mil inscritos sem portal das matrículas

    100 Men v One Gorilla: Quem venceria – e por que a pergunta se tornou viral? | Vida e estilo

    • By Natxos
    • Abril 29, 2025
    • 0
    • 3 views
    100 Men v One Gorilla: Quem venceria – e por que a pergunta se tornou viral? | Vida e estilo

    Quando são as datas dos exames de nível A e quando os resultados são o dia 2025?

    • By Natxos
    • Abril 29, 2025
    • 0
    • 5 views
    Quando são as datas dos exames de nível A e quando os resultados são o dia 2025?