Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:02

A Micron az MI-aranyláz közepette búcsút int a Crucialnak

A Micron drasztikus lépésre szánta el magát: felszámolja a jól ismert Crucial fogyasztói memóriamárkát, hogy teljes erejével az egyre növekvő MI- és vállalati piacokra koncentrálhasson...

MA 10:58

Az orosz űrhajóst kitoloncolták – ellopta a SpaceX titkait?

Egy orosz űrhajóst kitoloncoltak az Egyesült Államokból, miután jogellenesen titkos SpaceX-terveket szerzett meg...

MA 10:52

Az irodai rugalmasság kevés: a dolgozók akarata dönt

💼 A rugalmas munkavégzés látszólag megoldja, valójában azonban csak tovább bonyolítja a munkaerő megtartásának kérdését...

MA 10:43

Az AT&T és a Verizon besokallt a T‑Mobile trükkjeiből

Az AT&T és a Verizon keményen fellépnek a T-Mobile új „Easy Switch” eszközével szemben, amely egyszerűsített szolgáltatóváltást kínál az ügyfeleknek...

MA 10:37

A műholdak elárasztják az űrteleszkópokat: közeleg a teljes káosz?

Érdekes felvetés, hogy az emberiség egyre nehezebben látja át az univerzumot a Föld körül rohamosan szaporodó műholdak miatt...

MA 10:29

A bíróság rákényszeríti az OpenAI-t a ChatGPT-naplók feltárására a szerzői jogi perben

Egy amerikai szövetségi bíró elrendelte, hogy az OpenAI-nek át kell adnia 20 millió ChatGPT-naplót a New York Times és több más újság által indított szerzői jogi perben...

MA 10:23

Az amerikai csúcsdugók királya: Chicago letaszította New Yorkot

🚗 Miközben az Egyesült Államokban országszerte tombolt a forgalmi dugók átka, New Yorkban idén nem romlott a helyzet – ellentétben szinte minden más nagyvárossal...

MA 10:16

A szumátrai tigris visszatér: váratlanul nő az állomány

Érdemes megérteni, hogy a világ tigriseinek élettere drámaian összezsugorodott: történelmi élőhelyüknek ma már csupán 5–10%-át lakják...

MA 10:09

Az MI miatt már a hatévesek is szerzői jogot sértenek

Érdemes megérteni, mennyire egyszerűvé vált a szerzői jogok megsértése a mesterséges intelligencia segítségével, akár teljesen véletlenül is...

MA 10:02

Az európai burgerháború: tényleg átverhetik a vásárlókat?

🍔 Érdemes megvizsgálni, valóban megtévesztik-e az európai vásárlókat az olyan elnevezések, mint a „veggie burger”...

MA 09:58

A React súlyos hibája nyitva hagyja az ajtót: frissíts azonnal!

Ami kezdetben ártalmatlannak tűnt, most minden szerveradminisztrátor és biztonsági szakember számára komoly fejfájást okoz...

MA 09:51

A műholdrajok az űrteleszkópok vesztét hozhatják

🛰 A Föld körül ma már több ezer aktív műhold kering, amelyek egyre gyakrabban zavarják az olyan űrteleszkópok, mint a legendás Hubble tudományos munkáját...

MA 09:46

Az EU visszavág Kínának: ritkaföldfém-gyár Oroszország tövében

🛠 Hihetetlen, de mégis igaz, hogy Európa legnagyobb ritkaföldfém-üzeme egy kis észtországi határvárosban, Narvában indult el, mindössze néhány méterre az orosz határtól...

MA 09:37

Az Apple új felolvasója tényleg mindent megszólaltat

🗣 Az Apple új Accessibility Reader funkciója forradalmasítja a képernyőn olvasható szövegek hozzáférhetőségét...

MA 09:29

Az újrahasznosítható kínai rakéta csúfosan elbukott a leszállásnál

🚀 Sikeresen elindult, de látványos robbanással ért véget Kína legújabb rakétájának első útja...

MA 09:22

Az MI-lufi pukkanás előtt? Anthropic: a pénzégetés veszélyes zsákutca

💸 A New York-i DealBook Summit színpadán Dario Amodei, az Anthropic vezérigazgatója kemény kritikát fogalmazott meg a rivális MI-cégek felé anélkül, hogy konkrét neveket említett volna...

MA 09:16

Az új részecskefizikai elmélet bedőlt: nincs negyedik neutrínó?

⚠ Az amerikai Fermilab MicroBooNE-kísérletének friss eredményei szerint nincs bizonyíték a feltételezett negyedik, úgynevezett steril neutrínóra...

MA 09:08

Az ASUS mobil Wi‑Fi 7 routere lehengerelt

🔊 Az ASUS RT-BE58 Go egy kompakt, könnyen hordozható Wi‑Fi 7 router, amely 99×111×36 cm-es méretével és 242 grammos tömegével akár egy táskában is elfér...

MA 08:57

Az ügyfélszolgálatban még mindig az ember viszi a prímet

Egy friss felmérés szerint az MI-chatbotok nehezen tudják kiszorítani az emberi ügyfélszolgálati munkatársakat, legalábbis egyelőre...