Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 20:30

Az Amazon óriási leállása megbénította a netet

🔴 Hétfő reggel órákon keresztül elérhetetlenné vált rengeteg népszerű online szolgáltatás, köztük az Amazon, az Alexa, a Snapchat és a Fortnite is, miután súlyos kiesés történt az Amazon Web Services (AWS) felhőszolgáltatásában...

MA 20:01

Az időjárási ballon törte be a repülő ablakát, nem űrszemét

Rejtélyes baleset történt múlt héten egy United Airlines járaton, amikor a Denver–Los Angeles útvonalon a pilótafülke egyik nagyméretű ablakát súlyosan megrongálta valami...



MA 19:59

Az Amazon tömegesen gépesítene: több százezer munkahely veszhet el?

Az Amazon titkos belső dokumentumai szerint a cég komoly terveket sző arra, hogy 2033-ra több mint 600 ezer amerikai munkavállalót robottal váltson fel...



MA 19:30

Az új Claude Code: végre itt a böngészős verzió, de nem ez az igazi újdonság

A Claude Code régóta népszerű MI-alapú kódgeneráló eszköz, és most végre megkapta webes felületét is, amelyhez már a GitHub-tárhelyet is hozzá lehet kapcsolni...

MA 19:01

Tényleg rábíznánk ennyi pénzt Elon Muskra, a Tesla fizetése minden képzeletet felülmúl

A Tesla részvényesei előtt grandiózus döntés áll: megszavazzák-e azt a fizetési csomagot, amely az elkövetkező évtizedben több mint 370 ezer milliárd forintot fizethet Elonnak?..

MA 18:58

Az amerikai atomfegyvergyárat törték fel külföldi hackerek

Augusztusban külföldi hackerek sikeresen feltörték az Egyesült Államok egyik legfontosabb nukleáris fegyvergyárát, a Kansas City Nemzeti Biztonsági Központot (Kansas City National Security Campus, KCNSC), méghozzá ki nem javított Microsoft SharePoint hibák kihasználásával...



MA 18:29

Az égből érkező rejtélyes tárgy csapódott egy utasszállítóba

Egy furcsa, az „űrből” érkező tárgy csapódott egy United Airlines repülőgép ablakába Utah felett, amely Denverből Los Angelesbe tartott...

MA 18:01

Az Oura új alkalmazása forradalmasítja az egészségkövetést

Az Oura teljesen megújította hivatalos alkalmazását, amely most letisztultabb, személyre szabottabb élményt és részletesebb egészségügyi betekintést kínál...

MA 17:59

Az MI-kódmester mostantól iOS-en és weben is tarol

Az Anthropic nagy dobása, a Claude Code mostantól nemcsak asztali gépen, hanem iOS-en és weben is elérhető...

MA 17:30

Az NSO végleg elveszítette a csatát a WhatsApp ellen

Egy amerikai szövetségi bíró végleg megtiltotta az NSO-nak, hogy Pegasus kémprogramját a WhatsApp felhasználói ellen alkalmazza...

MA 17:01

Az Epic-ügy újabb fordulata: A Google csak október 29-ig húzza

Két nappal az eredeti határidő előtt mind a Google, mind az Epic Games közösen kérte, hogy még egy hétig halasszák el az MI-történelem egyik legfontosabb jogi döntésének életbe lépését...



MA 16:59

A Teams most már figyeli az irodai jelenlétedet

Mostantól minden Microsoft Teams-felhasználónak érdemes résen lennie: egy új frissítésnek köszönhetően a platform automatikusan jelzi a főnöködnek, ha bent vagy az irodában...



MA 16:29

Az agy már évek óta károsodik, mire kiderül a szklerózis multiplex

💡 A szklerózis multiplex (SM) tünetei mögött az agyban már évekkel korábban csendben elindul a pusztítás, mire valakinél diagnosztizálják a betegséget...

MA 16:02

Az OpenAI új hálózata megingathatja a TikTok uralmát

🚀 Szeptember 30-án indult útjára az OpenAI Sora nevű közösségi videóalkalmazása, amelyet a Sora 2 nevű videógeneráló modell működtet...



MA 15:59

Az okosszemüveg újra látást ad a vakoknak

👓 Egy forradalmi szemimplantátumnak és okosszemüvegnek köszönhetően több tucat időskori makuladegenerációban (AMD) szenvedő beteg visszanyerte központi látásának egy részét...



MA 15:30

Új életforrásra bukkantak az Északi-sark jege alatt

Az olvadó sarkvidéki jég alatt rejtett világ tárul fel: eddig ismeretlen nitrogénkötő baktériumok élnek a jégréteg alatt, amelyek nitrogénnel gazdagítják az óceánt...



MA 15:01

Az ágyi poloska a Google pénzét sem ismeri

A Google New York-i irodája most valódi poloskatámadást élt át, amin semmilyen technológiai varázslat vagy pénz nem segített...

MA 14:59

Az Apple újabb csúcsa: így ugrasztotta meg a tőzsdét

📈 Az Apple hétfői, 4%-os emelkedése feldobta az egész amerikai tőzsdét: a Dow Jones 1,12%-kal, az S&P 500 1,07%-kal, a Nasdaq pedig 1,37%-kal zárt magasabban...