Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:02

A színes szúnyogok forradalma: így állítjuk meg a betegségeket

A jeruzsálemi Héber Egyetem kutatói egy új, színkódolt genetikai módszert fejlesztettek ki, amellyel egyszerűen megkülönböztethetők a hím és nőstény szúnyogok...

MA 12:49

Az ország adatai veszélyben: brutális adatlopás rázza meg Dél-Koreát

Dél-Korea vezető online kereskedelmi vállalatát, a Coupangot soha nem látott mértékű kibertámadás érte, amelynek során csaknem minden munkaképes korú felnőtt személyes adatai kikerültek...

MA 12:17

Megmentheti az új vezérigazgató a bajban lévő Kraft Heinzet?

🤔 A Kraft Heinz bejelentette, hogy Steve Cahillane, a Kellanova korábbi vezérigazgatója veszi át a cég vezetését, és segít a vállalat kettéválasztásában...

MA 12:03

Az Avatar kezdőcsomag: kihagyhatatlan ajándék az újonc Magic-játékosnak

🎁 A Magic: The Gathering világában az új rajongók bevonzása folyamatos kihívás, főleg, ha valaki egyedi tematikával ismerkedne meg...

MA 11:50

Az IMAP űrszonda már a Naprendszer peremét térképezi

🛰 A NASA Interstellar Mapping and Acceleration Probe (IMAP) űrszonda fedélzetén működő, a Southwest Research Institute által fejlesztett Compact Dual Ion Composition Experiment, vagyis a CoDICE nevű műszer már megkezdte első megfigyeléseit...

MA 11:33

A Meta árnyékában tomboló gigászi kínai hirdetési csalás

A Meta – annak ellenére, hogy Kínában tiltott a közösségimédia-platformjainak használata – évi több mint 6 400 milliárd forint (18 milliárd USD) bevételt termel Kínából származó reklámokból...

MA 11:18

Az Amazon visszaverte az orosz GRU hekkereinek támadását

🔒 Az Amazon Threat Intelligence csapata sikeresen megzavarta annak az orosz katonai hírszerzéshez, a GRU-hoz köthető hekkercsoportnak a tevékenységét, amely rendszeresen támadta a felhőalapú infrastruktúrákat...

MA 11:02

Az MI-chatbotok forradalma: fiatalok vezetik a katasztrófaelhárítást

💥 Az elmúlt évtizedben az Egyesült Államokat egyre súlyosabb időjárási események sújtják, amelyek több mint 2,7 billió forintnyi gazdasági veszteséget és 6403 halálesetet okoztak...

MA 10:51

Az agy belső GPS-e vezet, hogy ne tévedjünk el

Képzeld el, ahogy hazafelé sétálsz, aztán véletlenül rossz irányt veszel – az agyad szinte azonnal figyelmeztet, hogy eltévedtél...

MA 10:45

A klímabiztos menedék mítosza: van-e hov á futni?

🌀 Különösen igaz ez, amikor az éghajlatváltozás okozta válság új kihívások elé állítja a városokat...

MA 10:36

A sivatagból előkerült egyiptomi naptemplom döbbenetes titkai

Közel 4 500 éves völgyi templom került elő Egyiptomban, amely nemcsak egyedülálló vallási kalendáriumot, hanem valószínűleg csillagászati megfigyelésekre szolgáló tetőt is rejt...

MA 10:29

A Zesty új appja: étteremkeresés MI-vel, profik módjára

A DoorDash most elindította legújabb MI-alapú alkalmazását, a Zesty-t, amely kifejezetten arra készült, hogy gyorsan és egyszerűen találj új helyi éttermeket...

MA 10:22

Az év legnagyobb tech-áttörései, amelyek átírják a jövőt

A számítástechnika világában az idő és a memória egyaránt kulcsfontosságú erőforrás...

MA 10:09

Végre nappaliba valók a Samsung Micro RGB tévék

Megérkeztek a Samsung legújabb Micro RGB LED-tévéi, amelyek végre nemcsak óriási méretben érhetők el, hanem 140 cm-től (55 hüvelyk) egészen 254 cm-ig (100 hüvelyk) terjed a kínálat...

MA 10:02

Az új vérteszt leleplezte: a kiégett ló sosem nyer

🐎 Az OxiDx vérteszt legfrissebb eredményei szerint az oxidatív stressztől mentes versenylovak sokkal jobb eséllyel végeznek az élmezőnyben...

MA 10:00

A Trump-féle szakértelem ide vagy oda: végre elkészült a Roman-űrtávcső

👀 Néhány hete a NASA szakemberei végleg összeillesztették a Nancy Grace Roman Űrteleszkópot Marylandben, befejezve ezzel a szerelési munkálatokat...

MA 09:43

Az év végi Xbox-frissítés kényelmesebb headset-élményt hoz

Az év utolsó Xbox-frissítése kellemes meglepetést tartogat azoknak, akik Xbox Wireless Headsetet használnak Windows 11 alatt...

MA 09:36

Az X-et kísérti a Twitter múltja: új szabályok, régi nevek

Az X, a korábban Twitter néven ismert közösségi platform, váratlanul frissítette felhasználási feltételeit, visszahozva a Twitter márkaneveit és logóit a szabályzatba...

MA 09:30

Az új Robinhood: NFL-fogadással hódítja meg a fiatalokat

🏆 Érdemes megvizsgálni, hogy a Robinhood legújabb újításaival valóban átalakítja-e az online fogadások és előrejelzési piacok világát, mivel már nemcsak részvényekkel és kriptovalutákkal lehet kereskedni a platformjukon, hanem sporteseményekre és politikai fejleményekre is lehet fogadni – mégpedig elképesztő ütemben növekvő forgalom mellett...