Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 11:29

Az NSA-t és több állami szervet is kirabolták – mindenki adata veszélyben

Egy ismeretlen hackercsoport szerint több ezer kormánytisztviselő személyes adatai kerültek a kezükbe, köztük az NSA, a Belbiztonsági Minisztérium, a Bevándorlási- és Vámhivatal munkatársai, valamint számos más hivatal dolgozói is érintettek...

MA 11:01

Az átláthatatlan lazacélet: gyorsítósávok és zsákutcák

A lazacpopulációk hosszú távú fennmaradása szempontjából kulcsfontosságú, hogy az egyedek életmenete változatos legyen...

MA 10:43

Az állatok is könnyen bedőlnek a látási csalódásoknak

A guppik könnyedén áldozatul esnek az Ebbinghaus-illúziónak, míg a gyűrűsgalambok sokkal kevésbé...

MA 10:37

A húsvét-szigeti szobrok életre keltek, így sétáltak a moai-ok

🟢 A Húsvét-sziget rejtélyei évszázadok óta izgatják a világot: hogyan volt képes egy kis közösség közel ezer, akár tíz méter magas és több tíz tonnás moai szobrot eljuttatni a kőbányáktól egészen a tengerpartig?..



MA 10:29

Az ál-Microsoft figyelmeztetések réme: így húznak csőbe a csalók

⚠ A nagyvállalati márkákat, mint például a Microsoft, sokan szinte védjegyként azonosítják a megbízhatósággal – éppen ezért veszélyes, hogy mostanában egyre több csaló él vissza ezzel...

MA 10:22

Cards Against Humanity és a SpaceX összecsapása, ki lett a győztes valójában

2017-ben a Cards Against Humanity nevű, pikáns humoráról ismert társasjáték csapata 150 ezer támogatót gyűjtött össze, hogy egy 2,25 millió dolláros (kb...

MA 10:15

Az önterjedő GlassWorm vírus veszélyezteti a fejlesztőket

A fejlesztőket célzó új beszállítói lánc elleni támadássorozat jelent meg az OpenVSX és a Microsoft Visual Studio piacterein, ahol a GlassWorm nevű, önterjedő kártevő már legalább 35 800 telepítést ért el...

MA 10:08

Az igazi Pixel-rajongók most titkos telefont kapnak?

💡 A Google újabb meglepetéssel készül keménymagja számára: mindössze 15 szerencsés Pixel Superfan tesztelheti elsőként a még meg sem jelent okostelefonokat...

MA 10:02

Már 10 000 Starlink műhold kering az űrben

Vasárnap újabb mérföldkőhöz érkezett a globális internetlefedettséget célzó Starlink-program: a SpaceX két Falcon 9 rakétája egyszerre összesen 56 újabb műholdat állított pályára, így a cég már több mint 10 000 saját fejlesztésű műholdat juttatott Föld körüli pályára...

MA 09:57

Az eltűnt poszméh hátborzongató múltja: nem csak az ember tehet róla

Egy, az Oregont és Kaliforniát hajdan benépesítő poszméhfaj, a Franklin-poszméh (Franklin bumble bee) már jóval az emberi hatások elterjedése előtt a kihalás szélére sodródott...



MA 09:50

Az élet és a Föld titkos kapcsolata a Vörös-tenger mélyén

🌊 A szaúd-arábiai King Abdullah Tudományos és Technológiai Egyetem (KAUST) kutatócsapata a Hatiba Mons hidrotermális kürtőiben a Vörös-tenger középső részén egyedülálló mikrobavilágot fedezett fel, amely teljesen új képet ad arról, hogyan formálja egymást az élet és a földtani környezet...



MA 09:43

Az új Pixel telefont most a rajongók szivárogtatják ki?

A Google új húzása szerint 15 szerencsés rajongó már a hivatalos bemutató előtt kipróbálhatja a következő Pixel készüléket...



MA 09:29

Elképesztő felfedezés, e-hulladékból is készülhet arany

💰 Világszerte a telefonok, laptopok és egyéb elektronikai eszközök tonnái végzik hulladékként, pedig mindegyik igazi kincsesbánya a ritkaföldfémek (REE-k) számára...



MA 09:22

Az Intel új MI-GPU-ja áttöri a piacot olcsó memóriával

Az Intel bemutatta legújabb adatközponti GPU-ját, a Crescent Islandet (Crescent Island), amelyet kifejezetten MI-inferenciához fejlesztettek...

MA 09:15

A ráksebészek eltávolíthatják az immunrendszer titkos fegyverét

A rák műtéti kezelése során gyakran eltávolítják a nyirokcsomókat, hogy megakadályozzák a daganat terjedését...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/21

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi, hogy otthonodat valós időben figyeld egy élő videóközvetítésen keresztül...

MA 09:08

Az MI-s hamisítások felkavarták a hollywoodi sztárokat

📺 Bryan Cranston, a Totál szívás (Breaking Bad) sztárja is áldozatul esett annak, hogy arca és hangja engedélye nélkül jelent meg videókban az OpenAI új, MI-alapú alkalmazásában, a Sora 2-ben...

MA 09:01

Az újabb Windows-biztonsági rés mindenkit veszélybe sodorhat

🚨 A kibervédelmi szakértők szerint egy súlyos Windows SMB-sérülékenységet már aktívan kihasználnak hackerek, amellyel rendszergazdai jogokat szerezhetnek a még nem frissített gépeken...