2025. 04. 02., 15:09

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:03

A valódi fedélzeti Wi-Fi: kipróbáltuk a United Starlinket

Utazásom során az internetkapcsolat majdnem olyan zavartalan volt, mintha otthon, a megszokott szélessávon lettem volna...

MA 09:57

Az igazságügy is hadat üzen a Google monopóliumának

Az amerikai Igazságügyi Minisztérium (DOJ) és több állam fellebbezést nyújtottak be, hogy még szigorúbb szankciókat érjenek el a Google ellen, miután a bíróság formálisan is megállapította a techcég monopolhelyzetét a keresőszolgáltatások terén...

MA 09:49

A szívinfarktus hét évvel előbb csap le a férfiakra

❤️ Az amerikai CARDIA-tanulmány alapján a férfiakat átlagosan hét évvel korábban érintik a szív- és érrendszeri betegségek, mint a nőket...

MA 09:33

Az OpenAI fölénye olvad, elszabadult az MI-verseny

Az OpenAI már nem uralja egyedüliként az MI-chatbotok piacát, az olyan riválisok, mint a Gemini és a Grok, egyre nagyobb teret nyernek...

MA 09:25

Az ázsiai techrészvények zuhannak: rettegés az MI-forradalomtól

📈 A mesterséges intelligencia rohamos térnyerése miatt világszerte komoly nyomás alatt vannak az informatikai vállalatok részvényei...

MA 08:57

Az új Galaxy S26: nappal és éjjel is közelebb hoz mindent

📷 A Samsung három hivatalos előzetessel kezdte beharangozni a Galaxy S26 sorozatot, amely várhatóan február 25-én mutatkozik be...

MA 08:49

Az új Pixel-frissítés: forradalom helyett csupán hibajavítások

A Google kiadta a 2026. februári frissítést a támogatott Pixel-telefonokra, ám ezúttal nem érdemes nagy újdonságokra vagy régóta várt javításokra számítani...

MA 08:42

Az újranépesített Yellowstone: farkasok, pumák és ragadozók játszmája

Az elmúlt ötven évben a Yellowstone Nemzeti Parkban a farkasok és pumák újbóli megjelenése forradalmasította a táplálékláncot...

MA 08:33

A növények új trükkjei leplezik le az életmentő gyógyszerek titkait

🌿 A növények saját védelmük érdekében kémiai fegyvereket gyártanak, köztük olyan alkaloidokat, mint a koffein és a nikotin, amelyeket az emberiség is felhasznál fájdalomcsillapításra, betegségek kezelésére és a mindennapokban...

MA 08:27

A tüntetésen így használd a mobilod, hogy ne bukj le

A mobiltelefon szinte nélkülözhetetlenné vált a mai tüntetéseken: ezzel szervezkedünk, kommunikálunk, valamint dokumentáljuk a rendőri túlkapásokat vagy más jogsértéseket...

MA 08:17

Az Xperia visszatér: érkeznek az új Sony mobilok

📱 A Sony folytatja a mobilpiaci harcot, és úgy tűnik, 2026-ban sem maradnak a rajongók új készülékek nélkül...

MA 08:02

Az új Netflix-megállapodás után tényleg megfizethetetlen lesz a streaming?

💸 Fontos kérdés, hogy a Netflix és a Warner Bros. Discovery (WBD) egyesülése valóban az előfizetők javát szolgálná-e, vagy ismét áremelkedések várhatóak...

MA 07:49

A razzia az X irodájában: Musk és Grok Franciaország célkeresztjében

A francia rendőrség ma razziázott az X (korábban Twitter) párizsi irodájában, miközben Elon Muskot is beidézték kihallgatásra egy illegális tartalmak miatt folyó nyomozásban...

MA 07:41

Az ultrafeldolgozott ételek tényleg annyira ártalmasak, mint a cigaretta?

Az ultrafeldolgozott élelmiszereket (UPF) sokkal szigorúbban kellene szabályozni – erre figyelmeztet egy friss kutatás, amely párhuzamot von ezek és a cigaretta között...

MA 07:33

Az iskolák életveszélyben: több állam betiltaná a traffipaxokat

Az 1840-es években Semmelweis Ignác, magyar orvos megfigyelte, hogy ugyanabban a kórházban, ahol orvosok vezették le a szüléseket, akár 35% volt az anyák halálozási aránya, míg a bábák által vezetett szüléseknél ez 4% alatt maradt...

MA 07:17

Az őrült bitcoin-hullám: a szakadék széléről pattant vissza az árfolyam

💸 Kedden viharos napot éltek át a kriptobefektetők: a bitcoin 14 hónapos mélypontra zuhant, majd hirtelen visszakapaszkodott 76 800 dollár fölé (több mint 27,5 millió forint), mielőtt ismét gyengülni kezdett volna...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/4

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

A ChatGPT visszatért: túl van a délutáni leálláson

Ma délután sok felhasználó nem tudta elérni a ChatGPT-t, mivel az MI-alapú csevegőszolgáltatás részlegesen leállt...

MA 07:01

Jön az űrbéli adatközpont-hadsereg? Musk egyesíti a SpaceX-et és MI-jét

Elon Musk újabb nagy dobásra készül: összevonja a SpaceX-et MI-cégével, az xAI-jal, amely a Grok nevű chatbot mögött áll...

MA 06:58

Az MI új arca: Palantir a hadszíntéren

🤖 A Palantir nevét eddig főként titkosított adatfeldolgozással kapcsolták össze, de mára az Egyesült Államok hadseregének egyik kulcseszköze lett...

MA 06:52

Az Artemisz II megint késik: márciusra tolódik a start

A NASA Artemisz II küldetése, amely az első emberes Hold körüli tesztet jelentené évtizedek óta, ismét csúszik: a legutóbbi indítási ablak márciusra tolódik...

MA 06:17

A startupokba már stablecoinban is ömlik a pénz

A Y Combinator, a világ legismertebb startup-inkubátora, mostantól lehetőséget ad arra, hogy a programjába bejutó fiatal cégek stabilcoinban kapják meg befektetésüket...

MA 06:05

Történelmi események a mai napon (Február 4.)

Mai válogatásunkban birodalmak születését és bukását, felszabadításokat, háborúk kezdetét és megrázó tragédiákat idézünk fel – köztük George Washington egyhangú elnökké választását és a francia rabszolgaság eltörlését...

MA 06:02

Az olcsó csillagvetítő, ami álomba ringatja a gyereket

A Mokoqi Star Projector Night Light nem a tudományos pontosságról szól, hanem arról, hogy segítsen a gyerekeknek könnyebben elaludni...

kedd 20:38

Az OpenAI-t belülről marcangolja a ChatGPT-hajsza

💥 Ebből következően érdemes megérteni, hogy az OpenAI stratégiai váltása nemcsak a cég működésére, hanem az egész MI-ágazatra komoly hatással lehet...

kedd 20:20

A süllyesztett, automata kilincseknek Kína végleg búcsút int

Kína 2027-től betiltja az automatikus, süllyesztett ajtókilincseket az új autóknál, 2029-től pedig a már forgalomban lévő modelleknél is kötelező az átalakítás...

kedd 20:01

Az MI-fejlesztők kávészünetelnek? Leállt a Claude Code

A Claude Code, az Anthropic népszerű MI-fejlesztői eszköze ma jelentős leállást szenvedett el, több ezer programozó életét borítva fel...

kedd 19:55

A mesterséges intelligencia sorra buktatja a csalókat Dél-Koreában

🔎 Dél-Korea kormánya és fő értéktőzsdéje, a Korea Exchange új MI-alapú eszközöket vet be, hogy kiszűrje azokat a manipulációs trükköket, amelyek során befektetők először felvásárolnak részvényeket vagy kriptovalutákat, majd hamis híreket terjesztve próbálják felpörgetni az árakat...

kedd 19:37

Az év nagy ugrása: szárnyal a Kraken anyavállalata

A Kraken kriptotőzsde mögött álló Payward elképesztő évet zárt: bevételei 33%-kal, 818 milliárd forintra emelkedtek, miközben a teljes tranzakciós volumen elérte a 2 billió dollárt (kb...