Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra.
Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.
Időszakos promóciók és bónuszok
“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.
A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.
Kizárt területek
Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.
A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).
🤖 A Gemini hamarosan túlléphet a hagyományos csevegőfunkción: a legújabb fejlesztésekkel képes lehet komplex munkafolyamatok kezelésére, amelyek eddig csak emberi közreműködést igényeltek...
Az Artemis II űrhajósainak jelentős felfedezése örömmel töltötte el a kutatókat: a Hold felszínén villanó meteorbecsapódások nemcsak látványosak, hanem kulcsfontosságú információkat hordoznak a jövő holdbeli missziói számára...
Többek között logisztikai, pénzügyi modellezési és anyagtudományi problémák megoldását ígérik a kvantumszámítógépek, de megbízhatóság nélkül mindez csak ígéret marad...
Felmerül a kérdés, miért kell hónapokat várniuk a leendő sofőröknek, mire sorra kerülnek a KRESZ-vizsgán – ezt a bosszantó helyzetet próbálja orvosolni a brit közlekedési hatóság (DVSA), amely most azon dolgozik, hogy akár otthonról is elvégezhető legyen az elméleti vizsga...
Nemrég kibertámadás érte a világ egyik vezető oktatási vállalatát, a McGraw-Hillt, amelynek során hackerek hozzáfértek belső adatokhoz egy hibás Salesforce-beállítás miatt...
Ebből következően érdemes megérteni, hogy az Apple hosszú mérlegelés után az Amazon műholdas hálózatára, a LEO-ra tette le a voksát, és ezzel végleg elutasította Elon Musk Starlink-ajánlatát...
A Kraken kriptovaluta-tőzsdét súlyos támadás érte, amikor egy bűnbanda azzal fenyegetőzött, hogy nyilvánosságra hoz olyan videókat, amelyek világosan bemutatják a cég belső rendszereinek működését, és ügyféladatokat is tartalmaznak...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Dragon Ruins I (iPhone/iPad)Ez a 3D dungeon crawler letisztult játékmenetével azoknak szól, akik az egyszerűbb kihívásokat kedvelik, bonyolult történetek és nehézkes irányítás nélkül...
📶 A közelmúltban hozott szigorú szabályok miatt minden új, külföldön gyártott Wi-Fi-routert automatikusan kizárták az amerikai piacról, hacsak át nem ment komoly állami ellenőrzéseken...
🎤 Jellemző példa erre, hogy a Ticketmaster a napokban bejelentette: már a ChatGPT-ben is közvetlenül vásárolhatsz koncertre vagy sporteseményre szóló jegyet...
💡 Érdemes kiemelni, hogy a Gemini idén bevezetett Personal Intelligence funkciója végre szintet lép: a korlátozott amerikai elérhetőség után most világszerte használhatóvá válik...
🚀 A Samsung SDS részvényei szerdán történelmi magasságokba törtek: akár 21,3%-ot emelkedtek, miután a világhírű magántőke-befektető, a KKR 1,22 billió won (mintegy 299 milliárd forint, azaz 820 millió dollár) értékben vásárolt átváltható kötvényeket a dél-koreai IT-megoldásokkal és logisztikával foglalkozó vállalattól...