2025. 04. 02., 15:09

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:15

Az öt kulcsszereplő nélkül összeomolhat a Bitcoin-hálózat

A Bitcoin hálózatának fizikai infrastruktúrája az elmúlt évtizedben sokkal ellenállóbbnak bizonyult, mint azt bárki gondolta volna...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Hindi (iPhone/iPad)Ez a tananyag több mint négyszáz hindi szót és kifejezést tartalmaz, húsz logikusan felépített leckére bontva...

MA 07:09

Miért vallanak sorra kudarcot az emberhez hasonló robotok?

A humanoid robotok fejlődése az elmúlt évtizedben valóban látványos volt. Míg korábban a két lábon járó gépek legfeljebb filmezett szerencsétlenkedéseikkel jutottak címlapra, ma már világcégek kísérleteznek velük a munkaerő kiváltásán...

MA 07:01

A legújabb átverés: hamis VPN-ekkel lopják a jelszavakat

🔒 Kiberbűnözők egy csoportja, amelyet Storm-2561 néven emlegetnek, hamis vállalati VPN-kliensekkel próbálja megszerezni a felhasználók bejelentkezési adatait...

MA 06:57

Az Invitation Homes-botrány: Pénzeső a bérlőknek, de ki veszi észre?

Több mint 444 ezer bérlő várhat most pénzt a postaládájukba, miután az amerikai Szövetségi Kereskedelmi Bizottság (FTC) 47,2 millió dollárt (kb...

MA 06:50

Az űregerek titkai: kulcs az emberi túléléshez?

🐧 Érdemes megvizsgálni, hogy mi történik az élő szervezetekkel, amikor egy idegen, gravitációtól csaknem mentes közegben kell alkalmazkodniuk...

MA 06:44

Az Alphabet kiszáll: színre lép Amerika új internetóriása

💻 Ezt jól illusztrálja, hogy az Alphabet eladja a Google Fiber (GFiber) többségi tulajdonrészét a Stonepeak nevű magántőke-befektető cégnek, amely a nagy múltú kábel- és optikai szolgáltatóval, az Astound Broadbanddel egyesíti azt...

MA 06:36

Az Anthropic kitiltása veszélybe sodorhatja az MI-alapú nukleáris védelmet

Az USA kormányzatában újabban egyre nagyobb aggályokat ébreszt az, hogy a szövetségi tisztviselők Claude nélkül lemaradhatnak a mesterséges intelligencia által támogatott nukleáris vagy vegyi fegyverek elleni védekezés fejlesztésében...

MA 06:22

Az Instagram-üzenetek többé nem biztonságosak – Cselekedj most!

⚠ Az Instagram hamarosan megszünteti az üzenetek végponttól végpontig tartó (end-to-end) titkosításának támogatását...

MA 06:15

Az ausztrál zombifa egy generáción belül eltűnhet az emlékezetből

Jellemző példa erre Ausztrália egyik újonnan azonosított fája, a Rhodamnia zombi, amely a puszta túlélés határán vergődik...

MA 06:05

Történelmi események a mai napon (Március 14.)

Izgalmas és sokszínű nap a történelemben: a Julius Caesar elleni merénylet előestéjén hozott döntéstől az első sikeres penicillinkezelésen át a Linux kernel 1...

MA 06:02

Az influenza és a COVID után megugorhat a tüdőrák kockázata

💉 Súlyos lefolyású COVID-19 vagy influenza évek múltán is komoly egészségügyi következményekkel járhat...

péntek 21:57

Az MI-ügynökök végre biztonságosan kordában tarthatók?

🕵 Érdemes megvizsgálni, hogy az MI-ügynökök vállalati alkalmazásának egyik legnagyobb akadálya eddig az volt: miként adható meg számukra a szükséges mozgástér úgy, hogy közben ne veszélyeztessék a környező rendszereket...

péntek 21:46

Az amerikai MI-chip kiskapun át juthat a ByteDance-hez

A ByteDance gigantikus beruházást indít, hogy mégis hozzáférjen az NVIDIA B200-as csúcschipjeihez, amelyeket az Egyesült Államok korlátozottan exportál Kínába...

péntek 21:36

Az M5-ös MacBook Air: alig változott, mégis verhetetlen vétel

💻 Az Apple legújabb MacBook Air modellje, az M5-ös változat, első pillantásra csak szerény frissítésnek tűnik, de az apróbb fejlesztések az évek során összeadódnak...

péntek 21:23

A bosszantó PC-s shader‑várakozásnak végre vége lehet

Különösen igaz ez akkor, ha egy új PC-s játékot indítasz először: hosszú percek telnek el, mire a grafikai effektek végre optimalizálódnak a gépedhez...

péntek 21:12

Az Apple Arcade áprilisban három új játékkal hódít

Áprilisban igazán különleges játékválogatás érkezik az Apple Arcade-re: a kalandvágyók rémisztő vizeken hajózhatnak, a kikapcsolódás szerelmesei nyugalmas fejtörőkbe merülhetnek, míg a gyerekeket egy lakásban megtelepedő színes kis hernyó várja...

péntek 21:01

Az Amazon most durván emeli a Prime Video árát – örülünk?

Ez most kimondottan az a pillanat, amikor át kell gondolni: tényleg megéri még az Amazon Prime Video?..

péntek 20:56

A negatív fény kora: jönnek a láthatatlan üzenetek

A németországi atomreaktorok hőkamerás képei noha csak a felszínt mutatják, a tudomány most új szintre emeli a láthatatlan adatátvitelt...

péntek 20:46

Az élet VMware után: így őrizd meg adataid migrációkor

📦 A Broadcom 2023-as VMware-felvásárlása óriási átrendeződést indított el az IT-világában, és a hullámzás ma sem csitul...

péntek 20:34

Az új Spotify-láz: te döntöd el, mit hallgatsz!

Nem hiszem el, de mostantól nem a Spotify algoritmusa választja ki helyetted a kedvenc ütemeidet!..

péntek 20:13

Lehet az intersztelláris 3I/ATLAS üstökös az univerzum fosszíliája?

🚀 Egészen elképesztő felfedezés látott napvilágot: a 3I/ATLAS nevű intersztelláris üstökös akár 12 milliárd éves is lehet...

péntek 20:01

A Loblaw elleni kibertámadás az adathalászok aranybányája

Kanada legnagyobb kiskereskedelmi vállalata, a Loblaw kibertámadás áldozata lett, amely során a bűnözők az ügyfelek alapvető elérhetőségi adataihoz jutottak hozzá...

péntek 19:57

Az MI-ügynököknek soha nem volt ilyen létfontosságú a vektoros keresés

Különösen említést érdemel, hogy az MI-ügynökök térhódítása nemhogy megszüntette volna, hanem jelentősen felerősítette a vektoros keresés iránti igényt...

péntek 19:47

Az Nvidia új MI-szörnyetege: 7,2 ezermilliárd forintos nagy dobás

🔥 Egy lényeges szempont, hogy a karácsony előtti utolsó munkanapon óriási port kavart a technológiai világban egy jelentős üzletkötés: az Nvidia körülbelül 7,2 ezer milliárd forintért (20 milliárd dollárért) licencelte egy feltörekvő chipgyártó, a Groq technológiáját, miközben több kulcsembereket, köztük a vezérigazgatót is átcsábította...

péntek 19:34

Az új kibertámadókra világszerte lecsaptak a hatóságok

Ez a jelenség jól illusztrálható azzal, hogy a nemzetközi hatóságok egy friss, összehangolt akciója során 45 000 IP-címet és számtalan szervert vontak ki a forgalomból, amivel világszerte elkövetett kibercselekményeket akadályoztak meg...

péntek 19:23

A világ első kereskedelmi agyi implantátumát Kína jóváhagyta

Tipikus eset, amikor a tudományos áttörés nem a Szilícium-völgyből, hanem Kínából érkezik...

péntek 18:03

A kozmosz rejtett robbanásai: törpegalaxisban felbukkant neutroncsillag-ütközés

Egy rendkívül erős gamma-kitörést figyeltek meg, amely két összeolvadó neutroncsillagból származik – ráadásul ezek egy eddig ismeretlen minigalaxisban rejtőztek el, egy ősi kozmikus ütközés maradványaként...

péntek 17:56

Az első Uber-robotaxi megérkezett: Las Vegas utcáin gurul

Lényeges újdonság, hogy Las Vegasban mostantól elérhetők az Uber robotaxis fuvarok...