2025. 04. 02., 15:09

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 06:36

Az Ollama új szintre emeli a Mac-ek MI-teljesítményét

🚀 Fontos kérdés, hogy mennyit fejlődhetnek a helyi nagynyelvi modellek futtatásának sebessége Apple gépeken – mostantól ugyanis jelentős előrelépés várható...

MA 06:30

Az MXene-áttörés: szuperakkuk és okostextilek új korszaka

⚡ Az elmúlt másfél évtized alatt a kétdimenziós MXene-anyag óriási előrelépést hozott az energia-, érzékelő- és viselhető eszközök fejlesztésében...

MA 06:22

A Viagra hatóanyaga váratlan reményt ad egy halálos gyermekkór ellen

Kevesen gondolták volna, hogy a Viagra néven elhíresült szer egyik hatóanyaga, a szildenafil, döntő áttörést hozhat egy pusztító gyermekbetegség kezelésében...

MA 06:15

A Pixel 10 véget vet az időutazásnak: nincs több régi Android

A Pixel 10 mobilok láthatóan újabb biztonsági zárat kapnak: a legfrissebb szivárogtatások szerint minden Pixel 10 modell, kivéve a Pixel 10a-t, egy olyan bootloader-frissítést kap, ami ellehetetleníti, hogy a rendszeredet régebbi Android-verzióra visszaállítsd...

MA 06:08

A ciki múlt: mostantól átírhatod kamaszkori Gmail-címedet

😉 Amerikában most minden Google-felhasználó végre megszabadulhat attól a régi, ciki Gmail-címtől, amit még tini fejjel választott, és azóta is kísérti...

MA 06:05

Történelmi események a mai napon (Április 1.)

Erős nap a történelemben: új császárok tűnnek fel és birodalmak alakulnak át, földrengés és cunami sújtja a Csendes-óceánt, és világcégek születnek a garázsban...

kedd 21:56

Az NVIDIA DLSS 4.5-tel a játék simább, mint valaha

💥 Érdekes felvetés, hogy az NVIDIA legfrissebb DLSS 4.5 frissítése mostantól képes többszörösen több képkockát generálni a GeForce RTX 50-es sorozatú grafikus kártyákon...

kedd 21:46

Az első nukleáris Mars-küldetés: a NASA legmerészebb tervei

🚀 Felmerül a kérdés, hogy valóban elindulhat-e 2028-ban az a történelmi Mars-misszió, amely nem csupán apró robothelikoptereket juttatna el a vörös bolygóra, de a történelem során először atomreaktor-hajtású űrhajó repítené oda őket...

kedd 21:34

Az amerikai repülés: a reptéri rémálom hétköznapjai

✈ Az amerikai repülőtereken mostanában igazi káosz uralkodik: hiány van személyzetből, a biztonsági sorokról ne is beszéljünk, ráadásul szinte minden héten jön egy újabb légiközlekedési rémtörténet, amitől még a legbátrabb utasok is elgondolkodnak azon, vajon egyáltalán biztonságos-e felszállni...

kedd 21:24

Az emberiség újra a Hold felé: közeleg az Artemis II

🚀 Ilyen eset például, amikor több mint fél évszázad várakozás után újra emberek indulhatnak a Hold felé...

kedd 21:13

Az új Microsoft Copilot-szabályok: amit feltétlen tudnod kell

A Microsoft Copilot egyre több szolgáltatásban tűnik fel, és ehhez már most új, egyszerűbb felhasználási feltételekkel működik...

kedd 21:01

Az új AT&T-csomag mindent ígér, de akad néhány csapda

💡 Az AT&T legújabb csomagja, a OneConnect egyedülálló módon ötvözi az otthoni internetet és a mobiltelefon-szolgáltatást egyetlen előfizetésben...

kedd 20:57

Az Anthropic ég: kikerült a Claude Code forráskódja

Korán reggel, 2026. március 31-én az Anthropic egyik belső fejlesztőeszközének, a népszerű Claude Code-nak szinte teljes forráskódja szivárgott ki – egy több mint 59 MB-os JavaScript forrásmap fájlt töltöttek fel véletlenül a nyilvános npm-regiszterbe...

kedd 20:45

Az Alexa forradalmasítja az ételrendelést: szólsz, és jön a pizza

🍕 Mostantól az Alexa Plus-előfizetők végre rendelhetnek ételt pusztán a hangjukkal – hála az új opcióknak, amelyek már a Grubhubbal és az Uber Eats-szel is működnek...

kedd 20:25

Az idő elérkezett: indul az Artemis II, visszatérés a Holdra

Az emberiség ismét a Hold felé készül: több mint ötven évvel az Apollo-program után a NASA újra űrhajósokat küld a Föld szomszédjához...

kedd 20:13

Az MI elveszi a munkánkat? Az Anthropic jóslatai leleplezve

🤔 Ilyen eset például, amikor egy grafikon fut körbe az interneten, amely látványos különbséget mutat meg: hány munkakört érint most az MI, és elméletileg mennyit érinthetne a jövőben...

kedd 20:01

Az Outlook újra hasal: a Teams-bővítmény vitte padlóra

🙁 Jellemző példa erre, hogy március 12-e óta sok felhasználónál összeomlott a klasszikus Outlook, ha be volt kapcsolva a Microsoft Teams Meeting-bővítmény...

kedd 19:57

A kvantumszámítógép-korszak közel: búcsúzhatunk a titkainktól?

🔑 A kvantumszámítógépek sokkal kisebb teljesítménnyel törhetik fel a világ legbiztonságosabb titkosításait, mint eddig hittük...

kedd 19:45

Az Amazon robotforradalma: kellünk még mi, emberek?

Az észak-karolinai Garnerben, kábé 16 km-re Raleigh-től, már most jobban szoronganak a hús-vér dolgozók, mióta a robotok berobbantak az Amazon egyik hatalmas raktárába...

kedd 19:34

Az Oracle tízezreket rúg ki, miközben pörögnek az MI-milliárdok

💸 Az Oracle elkezdte értesíteni dolgozóit a legújabb elbocsátási hullámról, amelynek során több ezer munkatársnak kell távoznia...

kedd 19:23

Az MI felfalja a Bitfarms utolsó bitcoinjait

💰 Érdekes felvetés, hogy a Bitfarms elfordul a bitcoinbányászattól, és fokozatosan felszámolja eddigi BTC-készleteit...

kedd 19:14

Az új AirPods Max 2 tényleg felülmúlja a várakozásainkat?

Ha valaki az elmúlt négy évben AirPods Maxot használt, jó oka lehetett reménykedni egy alapos frissítésben...

kedd 19:01

Egy Starlink-műhold darabokra hullott – mi történt valójában?

Továbbá az egyik Föld körül keringő Starlink-műhold vasárnap rejtélyes műszaki hibát szenvedett, aminek következtében a kommunikáció megszakadt mintegy 560 kilométeres magasságban...

kedd 18:58

Az új amerikai nyugdíjszabály felforgathatja a kriptopiacot – Jön az XRP-lavina?

💸 A közelmúltban komoly változások körvonalazódnak az amerikai nyugdíjrendszerben, amely évtizedeken át szigorúan a hagyományos befektetéseket – részvényeket, kötvényeket és befektetési alapokat – engedte meg...

kedd 18:46

A nagy kérdés: kiüríthető-e az utastér 90 másodperc alatt?

Az FAA előírja, hogy vészhelyzet esetén minden utasnak kevesebb mint 90 másodperc alatt el kell hagynia a repülőgépet...

kedd 18:34

Az Eli Lilly újabb gyógyszeróriást nyel le az alvászavarok piacán

Az Eli Lilly 2900 milliárd forintot költ a Centessa Pharmaceuticals felvásárlására, amelynek kísérleti készítményei az erős nappali álmosságot enyhíthetik...

kedd 18:23

Az Amazon az ég ura: hipergyors Wi‑Fi a Delta járatain

🛫 Delta-utasnak lenni 2028-tól olyan lesz, mintha állandóan online buliban ülnél, csak most már a felhők felett!..

kedd 17:46

Az adatvesztés réme ellen: készíts bombabiztos mentést Macen

A digitális életünket teljesen átszövő számítógép-használat közben hajlamosak vagyunk azt hinni, hogy a gépünkön tárolt adatok örökké megmaradnak...

kedd 17:23

A CISA csütörtöki határidőt adott a Citrix-sérülékenység javítására

⚠ Az amerikai kormányzati szerveknek napokon belül ki kell javítaniuk az egyik legújabb, már aktívan kihasznált biztonsági rést a Citrix NetScaler eszközökben...