Sicurezza · 11 ottobre 2026
Pubblicato anche in עברית
L'intelligenza artificiale espande il mercato della caccia ai bug in Brasile
Il mercato della caccia ai bug in Brasile si è ampliato grazie all'intelligenza artificiale, secondo un'analisi condotta dalla piattaforma BugHunt. Lo studio, basato su un periodo di dodici mesi, evidenzia una crescita significativa dell'attività dei ricercatori di sicurezza informatica nel paese.
I dati mostrano che il numero di ricercatori attivi, definiti come coloro che hanno inviato almeno un rapporto di vulnerabilità, è aumentato del 115% rispetto ai dodici mesi precedenti. Questo incremento si è verificato tra settembre 2025 e settembre 2026. I nuovi registri di hacker sono saliti del 44% nello stesso arco temporale. La percentuale di debuttanti, ovvero persone che hanno inviato il loro primo rapporto in assoluto, è passata dal 64% al 77,8%. L'attività è diventata meno concentrata: la quota di rapporti inviati dal 10% degli hacker più attivi è scesa dal 69,1% al 63,4%.
I cofondatori di BugHunt, Caio Telles e Bruno Telles, hanno dichiarato che l'intelligenza artificiale ha accorciato il percorso per trasformare la curiosità in un rapporto tecnico. Hanno affermato che l'IA ha democratizzato l'accesso alla caccia ai bug, permettendo a più persone di diventare ricercatori attivi. Hanno inoltre precisato che l'IA genera volume, ma richiede personale umano per distinguere i risultati reali dal rumore e portare a termine le correzioni.
Le ricompense medie per ogni pagamento sono aumentate del 17%, mentre il totale delle ricompense erogate è cresciuto del 22,6%. A partire da marzo 2026, il volume mensile di invii si è mantenuto tra due e quattro volte superiore alla media dell'anno precedente. Il numero di rapporti privi di validità tecnica è quasi raddoppiato, e il volume di spam è più che triplicato.
La mediana del tempo necessario per chiudere un rapporto è diminuita da 15,2 a 3,7 giorni. Tra i rapporti approvati, la quota classificata come critica o alta è salita dal 58,2% al 68,5%. La proporzione di rapporti con la gravità corretta è passata dal 45,2% al 61,0%. La piattaforma BugHunt monitora oltre 27.000 hacker, e l'importo di riferimento per le ricompense è di 27.000 BRL.