Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:02

Az év legmeghökkentőbb fizikai felfedezései

Tipikus eset, amikor a tudomány váratlanul izgalmas meglepetésekkel szolgál – és néha még egy fizikust is tengeribeteggé tesz egy tudományos konferencián...

MA 14:49

Az új Kuxiu S3: nagyobb, biztonságosabb, még erősebb külső akkumulátor

🔋 A Kuxiu S3 új fejezetet nyit a hordozható töltők világában: masszívabb, biztonságosabb, miközben kényelmi extrákkal is bővült...

MA 14:33

Az emberiség áttörést ért el: feltárták a Nap láthatatlan felszínét

A NASA Parker Solar Probe-ja korábban elképzelhetetlen részletességgel térképezte fel a Nap légkörének eddig ismeretlen részét...

MA 14:18

A chatapp-fejlesztők tényleg ellenséggé váltak?

Az Egyesült Királyságban egyre nagyobb feszültség övezi a végpontok közötti titkosítást használó alkalmazások jövőjét...

MA 14:02

A Purdue-n mostantól kötelező az MI-tudás

💻 Kezdetben csak külön kurzusnak tűnt, de 2026-tól minden elsőéves hallgatónak teljesítenie kell egy MI-hez kapcsolódó követelményt, hogy diplomázhasson a Purdue Egyetemen...

MA 13:34

Az elhagyatott karibi szigeten iguánák vették át az uralmat

Egykor mély csend honolt a Prickly Pear East elnevezésű, lakatlan karibi szigeten, de ma már a veszélyeztetett Lesser Antillean iguána élénk jelenléte tölti be az erdőt...

MA 13:01

Az új Windows-frissítés megint rémálommá teszi a munkát

A Microsoft megerősítette, hogy a legújabb Windows 11 (24H2/25H2) és Windows Server 2025 frissítéseket követően hibásan működik a RemoteApp szolgáltatás az Azure Virtual Desktop környezetekben...

MA 12:49

Az új szuperóriás újabb csapást mérhet Hollywood dolgozóira

🎭 2023-ban a Writers Guild of America és a SAG-AFTRA sztrájkjai után a filmipar dolgozói egyetlen célba kapaszkodtak: valahogy kibírni 2025-ig...

MA 12:34

A magánűrhajós, aki a NASA élére repült

Jared Isaacman, a pilóta és fintech-milliárdos, aki már két úttörő űrmissziót vezetett — köztük az első magánűrsétát —, újabb lélegzetelállító teljesítménnyel lepte meg a világot...

MA 12:02

A kontroll és az adatvédelem végtelen macska-egér harca

🐱 2025-re a VPN-ek még nagyobb figyelmet kaptak, de korántsem csak pozitív értelemben...

MA 11:35

Az FTC rászállt az Instacart MI-alapú árazására

💸 Az Instacart bevásárlási platform most az amerikai versenyhivatal (FTC) figyelmének középpontjába került, miután kiderült: egyes vásárlók ugyanazért a bio granoláért akár 23%-kal többet fizetnek, mint mások...

MA 11:17

Az Amazon új MI-csapata átírhatja a játékszabályokat

Az Amazon meglepő szervezeti átalakítással jelentkezett: egy 27 éve a cégnél dolgozó veteránra, Peter DeSantisra bízza a frissen létrehozott AGI (általános mesterséges intelligencia) részleg vezetését...

MA 11:01

A NASA élén mostantól Jared Isaacman, a milliárdos űrturista

🚀 Jared Isaacman, a Shift4 fizetési platform alapítója és magánűrhajós, a szenátus jóváhagyása után átveszi a NASA irányítását...

MA 10:57

Az új WhatsApp-trükk, amivel pillanatok alatt ellopják a fiókodat

🔒 A WhatsApp egyik hivatalos funkcióját, az eszközök összekapcsolását használják most ki csalók: a GhostPairing névre keresztelt támadásban a hackerek párosítókóddal szerzik meg a felhasználók fiókjait, mindenféle plusz hitelesítés nélkül...

MA 10:50

A karácsonyi csoda: hűtő nélkül 3D-nyomtatott, jégből készült fenyőfa

🎄 Egy különleges ünnepi dekorációval rukkoltak elő az Amszterdami Egyetem fizikusai: elkészítettek egy mindössze 8 centiméter magas, teljesen jégből készült, 3D-nyomtatott karácsonyfát – mindezt anélkül, hogy hűtőt, fagyasztót vagy bármilyen drága technológiát bevetettek volna...

MA 10:43

Az óceánvilágok elmélete inog? Váratlan titkok Titánon és Europán

Érdemes megvizsgálni, hogy a Naprendszer távoli holdjain rejtőző óceánokkal kapcsolatos új felfedezések alapjaiban rengetik meg azt a nézetet, amely szerint ezek a világok ideálisak lehetnek az élet keresésére...

MA 10:36

Az új FreeBSD-sebezhetőség: bárki átveheti a teljes irányítást

⚠ A FreeBSD minden támogatott változatát érinti egy súlyos biztonsági rés, amely távoli kódvégrehajtást tesz lehetővé...

MA 10:30

Az új Billboard-szabályok miatt leáll a YouTube zenei adatszolgáltatása

🎧 A YouTube úgy döntött, 2026. január 16. után nem biztosít többé zenei lejátszási adatot a Billboard toplistáihoz, miután a rangos amerikai zenei magazin megváltoztatta a számítási módszerét...

MA 10:15

Az átkozott kvantumrejtély végre megfejtve

🔮 Egy nemzetközi kutatócsoport, Pengcheng Dai vezetésével, közvetlenül igazolta az úgynevezett emergens fotonokat és a frakcionált spin-gerjesztéseket egy különleges kvantum spin-folyadék esetében...