تا چند سال قبل، ورود به دنیای Bug Bounty برای بسیاری از علاقهمندان امنیت سایبری مسیر دشواری بود. یادگیری امنیت وب، شناخت آسیبپذیریها، Recon، تحلیل درخواستهای HTTP، بررسی APIها و درک منطق یک برنامه تنها بخشی از مهارتهایی بود که یک Bug Hunter باید بهمرور یاد میگرفت.
اما ورود هوش مصنوعی به امنیت سایبری این معادله را در حال تغییر دادن است.
ابزارهای هوش مصنوعی امنیتی میتوانند در تحلیل کد، بررسی ساختار برنامهها، توضیح رفتارهای مشکوک و کمک به پژوهشگران امنیتی نقش داشته باشند. همین اتفاق باعث شده عبارتهایی مانند AI Bug Bounty، شکار باگ با هوش مصنوعی و ChatGPT Cyber بیش از گذشته مورد توجه جامعه امنیت قرار بگیرند.
البته یک نکته مهم وجود دارد: هوش مصنوعی هنوز جای Bug Hunter حرفهای را نگرفته است. چیزی که تغییر کرده، سرعت انجام بسیاری از مراحل تحقیق و تحلیل است.
ChatGPT Cyber چه تغییری در باگ بانتی ایجاد میکند؟
یکی از سختترین قسمتهای Bug Bounty این است که پژوهشگر باید حجم زیادی از اطلاعات را بررسی کند و از میان رفتارهای عادی یک سیستم، موارد غیرعادی را تشخیص دهد.
هوش مصنوعی میتواند در این مرحله نقش یک دستیار امنیتی را داشته باشد.
تصور کنید هنگام بررسی یک برنامه Bug Bounty با تعداد زیادی Endpoint، Request، Response، پارامتر و API مواجه شدهاید. بهجای تحلیل کاملاً دستی تمام اطلاعات، یک مدل امنیتی میتواند در دستهبندی دادهها، توضیح ساختار برنامه و شناسایی بخشهایی که نیاز به بررسی بیشتری دارند کمک کند.
این یعنی Bug Hunter زمان کمتری برای کارهای تکراری صرف میکند و فرصت بیشتری برای چیزی دارد که هنوز ارزش اصلی پژوهشگر انسانی محسوب میشود: فکر کردن درباره منطق سیستم.
آیا با ChatGPT میتوان باگ پیدا کرد؟
هوش مصنوعی میتواند فرایند یادگیری و تحلیل امنیت را بسیار سریعتر کند، اما نباید تصور کرد کافی است آدرس یک سایت را وارد ChatGPT کنید و چند دقیقه بعد یک آسیبپذیری Critical تحویل بگیرید.
Bug Bounty واقعی چنین ساختاری ندارد.
یک آسیبپذیری باارزش معمولاً زمانی پیدا میشود که پژوهشگر متوجه رفتاری شود که توسعهدهنده پیشبینی نکرده است. مشکلاتی مانند Broken Access Control، IDOR، Authentication Flaw و Business Logic Vulnerability گاهی بیشتر از اجرای ابزارهای خودکار به درک رفتار سیستم نیاز دارند.
قدرت واقعی AI زمانی مشخص میشود که دانش یک پژوهشگر امنیتی در کنار توان تحلیل هوش مصنوعی قرار بگیرد.
به زبان ساده:
AI قرار نیست بهجای Bug Hunter فکر کند؛ قرار است Bug Hunter را سریعتر کند.

ورود افراد تازهکار به Bug Bounty آسانتر میشود
یکی از تأثیرات مهم ابزارهایی مانند ChatGPT، کاهش فاصله میان آموزش و اجرای عملی مفاهیم امنیتی است.
در گذشته اگر یک تازهکار هنگام بررسی HTTP Request با یک Header یا Token ناشناخته مواجه میشد، ممکن بود ساعتها برای فهمیدن عملکرد آن جستوجو کند. امروز هوش مصنوعی میتواند همان مفهوم را در چند دقیقه توضیح دهد و مسیر تحقیق را روشنتر کند.
این مسئله برای یادگیری Web Security، API Security، Authentication، Authorization، Session Management و Recon اهمیت زیادی دارد.
در نتیجه، مانع ورود به Bug Bounty پایینتر آمده است؛ هرچند رسیدن به درآمد حرفهای همچنان نیازمند تجربه، تمرین و توانایی کشف آسیبپذیری واقعی است.
رقابت Bug Hunterها هم سختتر خواهد شد
آسانتر شدن ابزارها یک روی دیگر نیز دارد.
اگر یک پژوهشگر بتواند با AI سریعتر اطلاعات را تحلیل کند، هزاران Bug Hunter دیگر نیز به همان فناوری دسترسی خواهند داشت.
این موضوع احتمالاً باعث میشود آسیبپذیریهای ساده سریعتر پیدا شوند و رقابت بر سر آنها افزایش پیدا کند. حتی ممکن است تعداد گزارشهای Duplicate برای بعضی آسیبپذیریهای واضح بیشتر شود.
ارزش پژوهشگر حرفهای در چنین شرایطی به سمت باگهایی حرکت میکند که به تحلیل عمیقتری نیاز دارند؛ مخصوصاً مشکلات مربوط به Business Logic و زنجیرهکردن چند ضعف امنیتی برای ایجاد Impact واقعی.
به همین دلیل آینده Bug Bounty احتمالاً متعلق به کسی نیست که بیشترین ابزار را اجرا میکند؛ متعلق به پژوهشگری است که بهتر از AI استفاده میکند.
از ChatGPT Cyber تا HackerOne و Bugcrowd
پس از یادگیری و تمرین، مرحله بعد ورود به برنامههای واقعی و مجاز Bug Bounty است.
پلتفرمهایی مانند HackerOne، Bugcrowd، Intigriti و YesWeHack میان پژوهشگران امنیتی و سازمانهایی که برنامه افشای آسیبپذیری یا Bug Bounty دارند ارتباط ایجاد میکنند.
شرکتها Scope مشخصی تعریف میکنند و پژوهشگر تنها در همان محدوده اجازه تست دارد. اگر آسیبپذیری مطابق قوانین برنامه کشف و گزارش شود، پس از بررسی ممکن است برای آن Bounty تعیین شود.
استفاده از AI نیز این اصل را تغییر نمیدهد. داشتن ابزار قدرتمند به معنی مجاز بودن تست هر سایتی نیست. Scope و Rules of Engagement همچنان خط قرمز فعالیت حرفهای Bug Bounty هستند.
آیا واقعاً میتوان با کمک AI از باگ بانتی درآمد دلاری داشت؟
بله، اما نه به شکل «درآمد خودکار با ChatGPT».
هوش مصنوعی میتواند زمان یادگیری را کاهش دهد، در تحلیل اطلاعات کمک کند و بعضی فعالیتهای تکراری را سادهتر کند؛ ولی Bounty برای استفاده از AI پرداخت نمیشود.
پاداش زمانی ایجاد میشود که پژوهشگر یک آسیبپذیری معتبر و واجد شرایط پیدا کند.
هرچه Severity و Impact بالاتر باشد، پاداش نیز میتواند بیشتر شود. در مقابل، گزارش Duplicate، Out of Scope یا آسیبپذیری بدون تأثیر امنیتی ممکن است هیچ جایزهای دریافت نکند.
پس فرمول جدید باگ بانتی را میتوان اینطور توصیف کرد:
دانش امنیت + تجربه + خلاقیت + استفاده صحیح از AI = Bug Hunter قدرتمندتر
یک مانع مهم برای Bug Hunterهای ایرانی
اینجا مسئله برای کاربران ایرانی کمی متفاوت میشود.
فرض کنید یک پژوهشگر ایرانی با کمک ابزارهای جدید مهارت خود را افزایش داده، وارد یک برنامه Bug Bounty شده و حتی موفق به کشف یک آسیبپذیری باارزش شده است.
مرحله بعد چیست؟
دریافت Bounty.
پلتفرمهای Bug Bounty و ارائهدهندگان پرداخت میتوانند براساس شرایط خود اطلاعات هویتی، مالیاتی یا پرداخت درخواست کنند. کشور محل اقامت و Eligibility نیز ممکن است اهمیت داشته باشد.
به همین دلیل یک Bug Hunter ایرانی بهتر است قبل از ماهها فعالیت روی یک پلتفرم، وضعیت احراز هویت HackerOne، وریفای Bugcrowd، شرایط Intigriti و نحوه دریافت درآمد Bug Bounty را بررسی کند.
هوش مصنوعی شکار باگ را ساده میکند؛ اما KYC را حذف نمیکند
این شاید مهمترین نکته برای کاربران ایرانی باشد.
ChatGPT و ابزارهای AI میتوانند بخشی از مشکلات فنی Bug Bounty را سادهتر کنند، اما نمیتوانند قوانین مالی و هویتی پلتفرمها را حذف کنند.
اگر یک سایت Bug Bounty برای پرداخت جایزه نیازمند اطلاعات مشخصی باشد، پژوهشگر باید واجد شرایط ارائه آن اطلاعات باشد.
استفاده از حساب فرد دیگر، مدارک غیرواقعی یا اطلاعاتی که پژوهشگر امکان اثبات آنها را ندارد نیز میتواند هنگام بررسی مجدد حساب مشکل ایجاد کند.
به همین دلیل وریفای سایتهای باگ بانتی بهتر است قبل از رسیدن اولین Bounty بررسی شود، نه زمانی که چند هزار دلار جایزه منتظر پرداخت است.
احرازچی؛ از وریفای ChatGPT تا سایتهای Bug Bounty
با گسترش سرویسهای هوش مصنوعی و پلتفرمهای کسب درآمد بینالمللی، احراز هویت به یکی از مراحل مهم فعالیت کاربران ایرانی تبدیل شده است.
احرازچی در زمینه بررسی شرایط احراز هویت سرویسهای بینالمللی فعالیت میکند و کاربران میتوانند برای بررسی وضعیت وریفای سایتهای باگ بانتی، HackerOne، Bugcrowd و سایر پلتفرمهای بینالمللی شرایط سرویس موردنظر خود را بررسی کنند.
این موضوع درباره سرویسهای هوش مصنوعی نیز اهمیت دارد؛ زیرا قوانین دسترسی، کشور پشتیبانیشده و Verification هر پلتفرم میتواند متفاوت باشد.
برای فعالیت حرفهای، هدف نباید صرفاً عبور موقت از مرحله Verification باشد. حساب باید براساس شرایط واقعی و قابل پشتیبانی ایجاد شود تا در صورت بررسی مجدد، دریافت جایزه یا درخواست اطلاعات تکمیلی مشکل جدیدی ایجاد نشود.
نسل جدید Bug Hunterها در راه است
هوش مصنوعی احتمالاً Bug Bounty را از بین نمیبرد؛ بلکه تعریف Bug Hunter حرفهای را تغییر میدهد.
پژوهشگری که قبلاً بخش بزرگی از زمان خود را صرف جستوجوی مستندات، تحلیل دستی دادهها و کارهای تکراری میکرد، اکنون میتواند بخشی از این فرایند را سریعتر انجام دهد و زمان بیشتری برای تحلیل واقعی Attack Surface داشته باشد.
اولین نفری باشید که دیدگاه میگذارد