Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:57

Az év végi roham: újabb hibát kénytelen javítani a Microsoft

A Microsoft villámgyorsan adott ki egy rendkívüli frissítést, miután a decemberi Windows-frissítés komoly hibát okozott a Message Queuing (MSMQ) szolgáltatásban...

MA 10:51

Aki mellett élsz, az a bélflórádat is alakítja

👩‍🍳 Egy friss kutatás szerint nemcsak a saját génjeid, hanem a lakótársaid genetikai állománya is formálhatja a bélben élő baktériumokat...

MA 10:44

Az ASRock Rack AMPONED8-2T: Arm-mal jön a jövő szerverlapja

💻 Az ASRock Rack ismét nagyot lépett a szerverpiacon: bemutatta az AMPONED8-2T/BCM alaplapját, amely az AmpereOne A192-32X ARM processzorra épül, és szinte mindenben felülmúlja elődjeit...

MA 10:37

Az üzbég rendszámfigyelő rendszer előtt nincs menekvés

Üzbegisztán útjain országszerte mintegy száz nagy felbontású térfigyelő kamera működik. Ezek a kamerák folyamatosan rögzítik a járművek rendszámát és gyakran az utasokat is, naponta akár több ezret is, hogy leleplezzék a közlekedési szabálysértéseket...

MA 10:29

Az Alexa+ most már tényleg mindent is tud?

🤓 Az Amazon tovább bővíti MI-alapú digitális asszisztensét, az Alexa+-t: hamarosan az Angi, az Expedia, a Square és a Yelp szolgáltatásaival is együttműködik majd...

MA 10:23

A mesterséges intelligencia is beszállt a Wrapped-őrületbe – kissé sután

🧠 A ChatGPT most már év végi összegzést is készít, Az éved a ChatGPT-vel (Your Year with ChatGPT) néven...

MA 10:15

Az első nagy pofon a Tesla-flottának: szertefoszlott az önvezető álom

💣 Érdemes megvizsgálni, milyen következményekkel jár, ha egy cég mindenét Elon Musk önvezető autóira teszi fel...

MA 09:58

Az új 3D-s csip áttöri az MI fejlődésének korlátait

Az amerikai egyetemek és technológiai cégek mérnökei olyan forradalmi 3D számítógépes chipet fejlesztettek ki, amely lényegében egymásra helyezett „emeletekből” áll: a memória és a számítási egységek függőlegesen rétegződnek...

MA 09:50

Az újabb Nissan-adatszivárgás: 21 ezer ügyfél adatai veszélyben

⚠ Több mint 21 ezer Nissan-ügyfél személyes adatai szivárogtak ki egy Red Hat által kezelt szerver feltörése után...

MA 09:44

Az apró peptid, ami forradalmasíthatja a fejsérülések kezelését

💡 Annak ellenére, hogy világszerte évente emberek százezrei szenvednek traumás agysérülést – legyen szó közlekedési balesetekről, munkahelyi balesetekről vagy egyszerű esésekről –, mégsem létezik egyetlen jóváhagyott gyógyszer sem, amely megállítaná az agyi károsodás folyamatát...

MA 09:36

A New York Times újságírója bepereli az MI-óriásokat

A Pulitzer-díjas John Carreyrou, a New York Times oknyomozó riportere öt másik íróval együtt beperelte az xAI-t, az Anthropicot, a Google-t, az OpenAI-t, a Metát és a Perplexityt...

MA 09:29

Az Apple végre elhozza az AirPods-kényt más eszközökre

Az iOS 26.3 jelentős változásokat hoz az Európai Unión belül, mivel az Apple kénytelen engedményeket tenni és alkalmazkodni a Digital Markets Act (DMA) szigorú előírásaihoz...

MA 09:23

Az aggyal kommunikáló LED-chip: áttörés jöhet az érzékelés pótlásában?

Érdemes megérteni, hogy egy parányi, fejbőr alá ültethető vezeték nélküli eszköz képes lehet visszaadni az elveszített érzékelést, vagy akár csökkenteni a fájdalmat gyógyszerek nélkül – mindezt az aggyal közvetlenül kommunikálva...

MA 09:15

Az Apple újabb gigabírságot kapott Olaszországban adatvédelmi okokból

Az olasz versenyhivatal (AGCM) 98,6 millió eurós (kb. 38,6 milliárd forintos) bírságot szabott ki az Apple-re, mert a cég visszaélt domináns helyzetével a mobilos hirdetési piacon az Appkövetés Átláthatósága (App Tracking Transparency, ATT) adatvédelmi rendszer alkalmazásával...

MA 09:08

Az Xbox-játékok végre az Amazon Fire TV-n is játszhatók

Az Xbox felhőalapú játékplatformja már elérhető több újabb Amazon Fire TV-modellen, köztük a Fire TV 4 Seriesen és bizonyos QLED-típusokon is...

MA 09:02

Az orvosi köpenyt MI-re cserélte, most vagyonokat keres

🤑 Például Thomas Kelly, aki régen orvosként dolgozott, de a kiégés és a túlterheltség miatt hátat fordított a szakmának, most egy forradalmi MI-alkalmazás társalapítója, amely már közel 170 milliárd forintot ér...

MA 08:57

A kvantumvilág új törvényei: energia és káosz

⚡ Az 1790-es években Benjamin Thompson, ismertebb nevén Rumford grófja, egy egyszerű, ám forradalmi megfigyelést tett Münchenben: az ágyúcső fúrása során folyamatosan felhevülő fém arra utalt, hogy a hő nem rejtélyes anyag, hanem mozgás útján korlátlanul termelhető...

MA 08:50

Az FCC kitiltja a külföldi drónokat – jön az alkatrészválság?

December 22-én az amerikai hírközlési hatóság, az FCC felvette a legismertebb kínai dróngyártókat, a DJI-t és az Autel Roboticsot is arra a listára, amelyen a nemzetbiztonsági kockázatot jelentő kommunikációs technológiák szerepelnek...

MA 08:44

A ServiceNow 2800 milliárdért bekebelezi az Armis-t

Ez volt az a pillanat, amikor minden megváltozott: a ServiceNow bejelentette, hogy megvásárolja a kibervédelmi piac egyik legsikeresebb cégét, az Armis-t, 2800 milliárd forintért (7,75 milliárd dollár)...