Магазин RuStore для Android-приложений теперь в программе Bug Bounty

Магазин RuStore для Android-приложений теперь в программе Bug Bounty

Магазин RuStore для Android-приложений теперь в программе Bug Bounty

Российский магазин приложений для Android теперь добавлен в программу по поиску уязвимостей (Bug Bounty) от VK. Искать бреши можно на платформе Standoff 365 Bug Bounty, за созданием которой стоит Positive Technologies.

Если белых хакерам удастся найти уязвимости в RuStore, они смогут получить вознаграждения от 3 до 60 тысяч рублей. Конечная сумма будет зависеть от степени опасности бреши и от метода эксплуатации.

Алексей Волков, вице-президент и директор по информационной безопасности VK, подчеркнул, что программа Bug Bounty поможет сделать RuStore ещё более защищённой площадкой. Помимо этой меры, софт в магазине проверяется с помощью продуктов «Лаборатории Касперского» и проходит ручную модерацию.

К слову, программа VK по поиску уязвимостей всего за первые три месяца принесла исследователям около трёх миллионов рублей. Этичные хакеры направили за это время 300 отчётов об уязвимостях, более 50% которых были признаны существенными.

На Standoff 365 Bug Bounty можно ознакомиться с полным списком проектов от VK. RuStore на сегодняшний день может похвастаться следующими показателями: размещено более 2,7 приложений от 1900+ компаний, магазин установили на свои устройства более трёх миллионов пользователей.

ИИ-агент попытался шантажом протолкнуть свой вклад в opensource-проект

Получив отказ в приеме предложенных изменений, автономный ИИ-кодер MJ Rathbun перешел на личности и попытался публично оскандалить мейнтейнера matplotlib, усомнившись в его компетентности и обвинив в дискриминации.

В своем блоге взбунтовавшийся помощник также заявил, что Скотт Шамбо (Scott Shambaugh) попросту боится конкуренции. В подтверждение своих слов он раскритиковал вклад оппонента в опенсорсный проект, подтасовав результаты «расследования».

В ответ Шамбо, тоже в паблике, пояснил, что отказ принять в целом полезное предложение был вызван нехваткой времени для его оценки, надо просто запастись терпением. В соответствии с политикой matplotlib все коды, создаваемые с помощью ИИ, должны проходить проверку, притом уже без участия таких ассистентов.

Строгое правило пришлось ввести из-за возросшей активности контрибьюторов, слепо доверяющих ИИ. Подобные участники проекта попросту копипастят выдачу, хотя качество сгенерированных ИИ кодов зачастую оставляет желать лучшего.

Аргумент на удивление утихомирил ИИ-шантажиста. Сменив гнев на милость, MJ Rathbun признал, что вел себя недопустимо.

Вместо того, чтобы прилюдно и безосновательно позорить мейнтейнера популярного проекта, надо было попросить его уточнить причину отказа. Конфликт исчерпан, бот даже принес извинения за черный пиар.

RSS: Новости на портале Anti-Malware.ru