Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:34

A szikra vagy vörös zászló? Öt intő jel a kapcsolatban

⚡ Érdekes felvetés, hogy sokan a kémia jeleként értelmeznek bizonyos érzéseket egy friss kapcsolatban, holott ezek valójában intő jelek lehetnek...

MA 10:57

Az év 12 kihagyhatatlan könyve, ha eleged van a mókuskerékből

2025-ben is hatalmas kihívás kordában tartani a munkát és a saját időnket...

MA 10:50

A halakról mintázott szűrő áttörést hozhat a mikroplasztikák kiszűrésében

🐟 Fontos kérdés, hogy mennyire veszélyesek a háztartási gépekből – különösen a mosógépekből – kikerülő mikroplasztikák az emberi egészségre és a környezetre...

MA 10:44

Az újévi fókuszforradalom: a legjobb zavaróblokkolók

🎉 Az új év kezdetével sokan szembesülnek azzal, hogy alig tudnak koncentrálni a feladataikra, könnyen elcsábulnak a közösségi oldalak vagy más online tartalmak felé...

MA 10:29

Az eltűntnek hitt laposfejű macska újra felbukkant Thaiföldön

Az állatvédők hatalmas áttörésként ünneplik, hogy közel harminc év után újra sikerült lencsevégre kapni a laposfejű macskát Thaiföldön...

MA 10:23

A végzetes radioaktív felfedezés, amely Marie Curie életébe került

☠ 1898. december 26-án Párizsban két tudós olyan anyagot fedezett fel, amely 900-szor radioaktívabb volt, mint az urán...

MA 10:15

Az olajbáró visszatér: érkezik A földügynök 2. évadának új epizódja

A Földügynök (Landman) 2. évada egyre jobban bonyolódik: az M-Tex cég szövetségre lépett a hírhedt Gallinóval (Andy Garcia), Tommy pedig nem tehet mást, kénytelen beszállni a játékba...

MA 09:44

Az emberformájú robotok kora még távoli – vagy már a küszöbön?

Felmerül a kérdés, hogy valóban ugrásra készen állnak-e az emberformájú robotok, vagy még csak a látványosság kedvéért jelennek meg kiállításokon és bemutatókon...

MA 09:37

Az agy nagytakarítása: kevesebb epilepsziás roham, jobb memória

Az epilepszia egyik leggyakoribb és legnehezebben kezelhető típusa a temporális lebeny epilepszia (TLE), amely nemcsak ismétlődő rohamokat okoz, hanem a memóriát és a gondolkodást is megzavarhatja...

MA 09:28

A 7 milliós Apple appfejlesztő kurzus tényleg megéri?

Az Apple Detroitban indított fejlesztőakadémiája 2021 óta képzi azokat, akik iPhone-alkalmazásokat szeretnének fejleszteni – de a siker nem mindenkinél jön magától...

MA 09:22

Az egérbél titkos fegyvere: baktérium, ami leállítja a hízást

A bélrendszerünkben élő baktériumok és gombák szoros kapcsolatban állnak az egészségi állapotunkkal, különösen a testsúllyal...

MA 09:15

Az Intel botladozik: kihátrál az Nvidia, szakad az árfolyam

📈 Az Intel részvényei újabb mélypontra estek, miután kiderült, hogy az Nvidia végül mégsem gyártatja a chipjeit az Intel legújabb, 18A gyártástechnológiájával...

MA 09:09

A rejtett vízkészlet, amely átsegítette a Földet a poklon

Nagyjából 4,6 milliárd évvel ezelőtt a Föld egyáltalán nem hasonlított mai, nyugodt, kék bolygónkra...

MA 09:02

A lottómilliárd lehet átok: így ne ússzon el mindened

🎰 Mindenki álmodozott már arról, hogy megnyeri a lottót, de kevesen gondolnak bele, milyen nehézségekkel járhat a dollármilliárdos nyeremény...

MA 08:58

A mesterséges intelligencia igazi ereje: Kanada csak matematikai befektetéssel lehet világelső

🧠 Ebből következően érdemes megérteni, mitől válhat Kanada valóban globális MI-nagyhatalommá. Az MI ma már mindenhol jelen van: a legtöbbünk zsebében több MI-alkalmazás is fut egyszerre, akkor is, ha nem mindig vesszük ezt észre...

MA 08:50

Az univerzum hajnalának szupernóváját kapta lencsevégre a James Webb

Egy nemzetközi csillagászcsoport a James Webb-űrtávcsővel (JWST) először vizsgálta közvetlenül a korai világegyetemet, amikor egy soha nem látott távolságban észleltek egy szupernóvát, vagyis egy hatalmas csillag látványos halálát...

MA 08:43

A zsebméretű erőmű: az Acemagic meghökkentő mini PC-je

Az Acemagic új mini PC-je, a Tank M1A Pro+, első ránézésre is merész dizájnja miatt tűnik ki – nem véletlenül becézik ezüst démonnak...

MA 08:36

Az unalmas befektetés aranyat ér: ezért imádják a VTI-t

Egy meglepően stabil portfólióhoz nem feltétlenül kellenek forradalmi ötletek vagy drága sztárrészvények; elég lehet egy szélesen diverzifikált, olcsó tőzsdén kereskedett alap (ETF), például a Vanguard Total Stock Market ETF (VTI)...

MA 08:30

Az ingyenes szoftverek nagy titka: nem kell hozzá Linux

💡 Különösen igaz ez akkor, ha régi Windows vagy macOS gépeden keresel friss, használható alkalmazásokat, de nem akarsz átállni Linuxra...