В CTF можно быстро упереться в потолок: времени жрёт много, а денежный выхлоп не соответствует спенду на часы. Автор кейса так и сделал — выгорел на соревнованиях и переключился в багбаунти, где уязвимость конвертируется в кэш напрямую.
За полтора месяца — более 7 млн рублей. По сути, это уже другая юнит-экономика: не «сколько задач закрыл», а «какой payout на час поиска». Если у вас в тесте каждый баг не отбивает затраты на время, инфраструктуру и инструменты, вы работаете в минус, даже если по ощущениям прогресс есть.
Интересный момент — использование ИИ как ускорителя ресёрча. Не магия, а сокращение рутины: первичный разбор поверхности, подсветка подозрительных мест, ускорение триажа. В такой модели ИИ влияет на break-even не через «чудо-находки», а через снижение cost per attempt ⚙️
Отдельный показатель — один кейс на 1,5 млн. Для performance-мышления это важнее общей суммы: где был найден основной edge, и сколько попыток ушло до этого. Именно так и считается реальная маржа в высокорисковых моделях.
Spend & Profit
@SpendProfitPro
В CTF можно быстро упереться в потолок: времени жрёт много, а денежный выхлоп не соответствует спенду на часы.
Этот пост опубликован в Telegram-канале Spend & Profit. Подписаться можно по ссылке: @SpendProfitPro.