Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szerda 20:51

A forrólevegős sütő, amivel gyerekjáték megetetni az egész családot

Erre utal többek között az, hogy a Ninja Crispi Pro 6-in-1 üvegtartályos asztali légsütő nemcsak a klasszikus egyszemélyes vagy páros konyhák álma lehet: akár tízfős társaságot is simán kiszolgálhat, köszönhetően óriási, 5,7 literes főzőedényének...

szerda 20:33

A mikroműanyagok láthatatlanul mérgezik vizeinket

Egyre világosabbá válik, hogy a mikroműanyagok nemcsak szemmel látható szennyezők, hanem láthatatlan vegyi felhőket is kibocsátanak a folyókba, tavakba és óceánokba...

szerda 20:17

Az új botnethullám ostrom alá vette a Next.js-szervereket

A RondoDox nevű botnet hónapok óta tartja rettegésben az informatikai világot: most a React2Shell hibát (CVE-2025-55182) használja ki, hogy Next...

szerda 19:33

Az Unleash Protocolt kifosztották: milliárdok tűntek el

A decentralizált szellemi tulajdonkezelő platform, az Unleash Protocol súlyos támadást szenvedett el: egy illetéktelen szerződésfrissítés után 3,9 millió dollárnyi (kb...

szerda 19:19

A gyógyítás forradalma, zuhanó közegészség: mi vár ránk 2026-ban?

💉 Az elmúlt években a gyógyászat elképesztő áttöréseken ment keresztül, de miközben új terápiák és technológiák valósággá válnak, a közegészségügy alapjai megrendültek...

szerda 19:02

Az élet nyomában: új felfedezések a Marson egykor hömpölygő óriásfolyókról

Ami először apróságnak tűnt, mára alapjaiban változtatja meg a Marsról alkotott elképzeléseinket: egykor hatalmas folyók és eső formálták a vörös bolygó felszínét...

szerda 18:33

Az orosz szál és a Balti-tenger sötét mélyének titkai

Finn hatóságok lefoglaltak egy hajót, amelyről azt gyanítják, hogy horgonyával átvágta a Finn-öböl alatt húzódó, Helsinkit Tallinnal összekötő tenger alatti távközlési kábelt...

szerda 18:17

A Disneyt 3,6 milliárd forintra büntették gyerekadatokért

🚫 A Disney beleegyezett, hogy 3,6 milliárd forint (10 millió dollár) bírságot fizet, mert megsértette a gyermekek online adatvédelméről szóló amerikai törvényt...

szerda 18:03

A titokban csempészett Nvidia-chipek: 60 milliárd forintnyi hardver Kínán át

2024. december 8-án az amerikai hatóságok egy nagyszabású nyomozás részleteit hozták nyilvánosságra, amely egy világszintű, Kínához köthető csempészhálózatot buktatott le...

szerda 17:51

Az űr és védelem aranykora: ezek a műholdas cégek hódítottak

Fontos kérdés, hogy a tőzsdei befektetők figyelme miért fordult ebben az évben az űripar és a hadiipar felé, amikor a mesterséges intelligencia körüli felhajtás mindent elárasztott...

szerda 17:17

Az IBM-fiaskó kaput tár a hackereknek: veszélyben az API Connect

🚧 Az IBM kritikus sebezhetőségre figyelmeztet az API Connect vállalati platformban, amely súlyos biztonsági rést jelenthet több száz pénzügyi, egészségügyi, kiskereskedelmi és telekommunikációs cégnél világszerte...

szerda 16:49

A nagy földrengések tanulsága: a mianmari rengés mindent elsöpört

Március végén egy hatalmas, 7,7-es erősségű földrengés rázta meg Mianmart, amely példátlan módon, rendkívüli hatékonysággal és zökkenőmentesen vitte át a mélyből érkező energiát a felszínre...

szerda 16:18

A hó birodalma: Colorado rejtett fehér csodái

A Coloradó téli erdeiben és hegyoldalain egészen különleges jelenség játszódik le: néhány állatfaj megváltoztatja a bundája vagy tollazata színét, és hófehér ruhát ölt, hogy túlélje a kemény évszakot...

szerda 16:01

A hongkongi bankok új trükkje: csak személyesen férsz a pénzedhez

🔒 Hongkong új szintre emeli a banki csalás elleni védelmet: bevezették a Money Safe-számlákat, amelyekből kizárólag személyes megjelenéssel lehet pénzt felvenni vagy utalni...

szerda 15:49

A papírlevél korszaka véget ér Dániában

Dániában mostantól már senki sem számíthat arra, hogy hivatalos levelet talál a postaládájában, ugyanis az állami PostNord végleg leállította a levélkézbesítést...

szerda 15:34

A hódgátak forradalma: megmenthetik a tájat a tűzvészek után?

🦐 Magasan, Fort Collinstól nyugatra fekvő hegyekben tudósok és mérnökök hódokat utánoznak — legalábbis ami a gátépítést illeti...

szerda 15:17

Az NIH visszakozik: újraértékelik az elutasított kutatási pályázatokat

Több száz egészségügyi kutatási pályázat kapott új esélyt az Egyesült Államokban, miután a National Institutes of Health (NIH) bejelentette: felülvizsgálja azokat a támogatási kérelmeket, amelyeket a Trump-kormány antidiverzitási intézkedései miatt függesztettek fel...

szerda 15:01

A SoftBank 1460 milliárd forintért bevásárol az MI-forradalomba

A japán SoftBank Group 4 milliárd dollárért, vagyis mintegy 1460 milliárd forintért felvásárolja a DigitalBridge Groupot, hogy tovább erősítse pozícióját a globális MI-infrastruktúra fejlesztésében...

szerda 14:49

Az olcsó napelemek forradalmasítják Afrika mindennapjait

Az olcsó, kínai napelemek és akkumulátorok új korszakot nyitnak Afrika energiaellátásában...