5 millió dolláros verseny: a Microsoft vadászatot hirdet a hibákra az MI korában

5 millió dolláros verseny: a Microsoft vadászatot hirdet a hibákra az MI korában
A Microsoft idén rekordösszegű, közel 1,8 milliárd forintos (5 millió USD) díjazást jelentett be a Zero Day Quest nevű hekkerversenyen, amely a vállalat szerint minden idők legnagyobb ilyen eseménye. Az éves megmérettetés célja a felhőalapú és mesterséges intelligencia (MI) rendszerek sebezhetőségeinek feltárása. Tavaly a résztvevők több mint 600 hibát jelentettek, ezért idén tovább növelték az ösztönzőket.

Még nagyobb pénz, még nagyobb kockázat

Augusztus 4. és október 4. között bárki nevezhet, aki biztonsági kutató, ráadásul a legsúlyosabb, kritikus besorolású hibákért 50%-os bónusz is jár a normál jutalomhoz képest. A díjazási rendszer a Microsoft Azure, a Copilot (MI-alapú asszisztens), a Dynamics 365 és Power Platform, az Identity, valamint az M365 termékek hibáira is érvényes – a legnagyobb jutalom pedig akkor jár, ha a felfedezés több programkategóriába is illeszkedik.

A legjobbak élőben is megmérettethetik magukat

A legkiemelkedőbb kutatók 2026 tavaszán meghívást kapnak a Microsoft amerikai főhadiszállásán tartott élő hekkereseményre, ahol biztonsági szakértőkkel és fejlesztőcsapatokkal dolgozhatnak együtt. Az indulókat a Microsoft szakemberei az MI tesztelésére, a bug bounty programokra és a kutatási módszertanokra is felkészítik.

A biztonsági kultúra megreformálása

A verseny a Biztonságos Jövő Kezdeményezés (Safe Future Initiative) program része, melyet a cég 2023 végén indított egy nyilvános kritikát követően, miszerint a Microsoft biztonsági kultúrája elavult. A vállalat vállalta, hogy átláthatóan fogja közzétenni a hibákat, és az új tapasztalatokat a felhő- és MI-fejlesztésekbe is beépíti – az alapelv: biztonság alapértelmezettként, a tervezésben és a működésben is. Emellett bővítették a .NET hibavadász programjukat, sőt, a Copilot hibákért akár duplázott jutalmat is fizetnek.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat
MA 09:55

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

🔐 Két új támadás: ProSpy és ToSpy akcióban Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják...

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait
MA 09:37

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait

🐒 Jane Goodall, a világhírű brit főemlőskutató és természetvédő idén, 91 éves korában, Kaliforniában hunyt el. Goodall neve összeforrt a tanzániai Gombe Nemzeti Park csimpánzaival végzett forradalmi kutatásaival, amelyek...

MA 09:27

Az autizmus nem vezethető vissza egyetlen okra

Egy több mint 45 000 – Európában és az Egyesült Államokban élő – autista ember genetikai adatain alapuló nemzetközi kutatás szerint az autizmus valójában többféle állapot gyűjtőneve, és...

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt
MA 09:20

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt

📌 Október elsején, hajnali 6:01-kor az USA kormánya gyakorlatilag megbénult, miután a kongresszus nem tudott megegyezni a további működéshez szükséges költségvetésről. A jelenlegi helyzet súlyosabb, mint korábban: Trump elnök...

APPok, Amik Ingyenesek MA, 10/3
APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Sketch Tree Pro – My Art Pad (iPhone/iPad)A Sketch Tree egy mobil rajzolóalkalmazás, amelyet kreatív szakemberek...

Újra nőnek a Tesla-eladások, tartós lesz ez a lendület?
MA 09:10

Újra nőnek a Tesla-eladások, tartós lesz ez a lendület?

🚗 Elon Musk végre örülhet: a Tesla autóeladásai az elmúlt három hónapban 7%-kal emelkedtek, miután hosszú időn át visszaeséssel kellett szembenézniük a bojkottok miatt. Az eladási hullám azonban nem...

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység
MA 09:01

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység

A DrayTek több Vigor routermodelljében kritikus biztonsági hibát fedeztek fel, amely lehetővé teszi, hogy távoli, jogosulatlan támadók tetszőleges kódot futtassanak az eszközön. A CVE-2025-10547 azonosítójú hibát egy kutató...

Az MI sebezhetőségek aranykora: milliárdok hibavadászoknak
MA 08:55

Az MI sebezhetőségek aranykora: milliárdok hibavadászoknak

Az elmúlt egy évben világszerte 29 milliárd forintnyi (81 millió USD) jutalmat fizetett ki a HackerOne platform a hibákat felfedező etikus hackereknek. Több mint 1950 hibavadász programot kezelnek,...

Az MI-zenekarok kora: valódi pénz, emberi jogok
MA 08:46

Az MI-zenekarok kora: valódi pénz, emberi jogok

Az Aiode bemutatta asztali MI-alapú zenei platformját, amelyet zenészek és producerek igényeire szabtak. Az új szoftver célja, hogy ne csupán általános zenei kiegészítéseket kínáljon, hanem valódi zenészek stílusára...