Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:49

A Paramount+ durván emel: ennyivel lesz drágább az előfizetés

2026 sem marad áremelés nélkül: a Paramount Plus streaming szolgáltatás díjai mostantól magasabbak...

MA 20:33

Az első megbízható holdóra forradalmat hoz

Kínai kutatók olyan új szoftvercsomagot fejlesztettek, amely a Holdon eltelt időt képes pontosan kiszámítani, figyelembe véve Einstein relativitáselméletét is...

MA 20:18

Az amerikai diákhitelesek rémálma: megoldásra vár 800 ezer adós

💰 Riasztó, hogy az Egyesült Államokban több mint 800 ezer diákhiteles ragadt egyre növekvő ügyhátralékban, miközben a tartozásuk enyhítésére vagy megfizethető törlesztési lehetőségekre várnak...

MA 20:01

Az MSTR zuhant, de a nagy nyereség még jöhet

Michael Saylor vállalata, a MicroStrategy (MSTR) nem hátrál meg: a 2025-ös, mintegy 66%-os zuhanás ellenére tovább folytatja a bitcoin-vásárlásokat...

MA 19:49

Az újabb Spotify-áremelés: megint mélyebben kell a zsebünkbe nyúlni

A Spotify ismét árat emel az Egyesült Államokban: az egyéni Premium csomag ára 11,99 dollárról 12,99 dollárra nő havonta, vagyis körülbelül 4600 forintról 5000 forintra...

MA 19:33

Az életmentő sztatinok: szedje minden 2-es típusú cukorbeteg?

💊 A sztatinok, ezek a széles körben használt koleszterinszint-csökkentő gyógyszerek, jelentősen csökkentik a halálozás és a súlyos szívproblémák kockázatát a 2-es típusú cukorbetegek esetében – még akkor is, ha az illetőnél a következő 10 évben elvileg alacsony a szívbetegség kockázata...

MA 19:01

Az új Bluetooth-hiba miatt bárki belehallgathat a fülesedbe

A biztonsági kutatók súlyos hibát tártak fel a Google Fast Pair protokolljában, amely lehetővé teszi, hogy a támadók átvegyék az irányítást Bluetooth-os audioeszközök felett, követhessék a felhasználókat, sőt lehallgassák a beszélgetéseiket...

MA 18:50

Az Amazon tajtékzik: 170 milliárdja úszott el a Saks csődjén

💢 Az Amazon komoly lépéseket helyezett kilátásba, miután a luxusáruházi lánc, a Saks csődvédelmet kért és fizetésképtelenné vált...

MA 18:17

A legendás mondatát az MI-től is védi Matthew McConaughey

🔒 Matthew McConaughey most hivatalosan is levédette ikonikus mondatát, a Na jó, na jó, na jó (Alright, alright, alright) szállóigét annak érdekében, hogy megvédje azt a mesterséges intelligencia túlkapásaitól...

MA 18:02

Az MI memóriája: forradalom a tokenkezelésben

🧠 A fejlett MI-ügynökök lassan kilépnek a laboratóriumokból, és belépve az üzleti életbe, egy alig említett, de annál súlyosabb problémával szembesülnek: a memóriával...

MA 17:49

A pénz jövője: tokenizált kötvények és stabilcoinok

💸 A Societe Generale digitális eszközökkel foglalkozó részlege, az SG-FORGE, a Swift nevű nemzetközi pénzügyi üzenetküldő rendszerrel közösen valósította meg az első olyan tokenizált kötvénytranzakciót, amelyben hagyományos pénzt és stabilcoint is használtak...

MA 17:35

Az első vészhelyzeti űrmentés: a NASA sietve hazahozta űrhajósait

Négy űrhajós tért vissza a Földre, miután példátlan orvosi vészhelyzet miatt sürgősen evakuálták őket a Nemzetközi Űrállomásról (ISS)...

MA 17:19

A „pazarló” MI-költés lehet a növekedés motorja?

💰 Fontos kérdés, hogy miért költenek a cégek olyan sokat új technológiákra, mint a mesterséges intelligencia, ha azok megtérülése egyelőre alacsony...

MA 17:03

Az időbeli antiparitás felforgathatja az energiairányítás szabályait

A hullámmozgás, amely hangot, fényt vagy hőt közvetít különböző közegeken keresztül, régóta foglalkoztatja a fizikusokat, hiszen kulcsfontosságú számos modern technológiánál...

MA 16:50

Az IPO-láz visszatér, de most óvatosan vásárolj

A tőzsdei bevezetési hullám újra itt van, a nagybefektetők fantáziáját 2026-ban olyan cégek mozgatják meg, mint a SpaceX vagy az OpenAI...

MA 16:34

Az utolsó esély: vészesen közeleg a negyedéves adóhatáridő!

⚠ A 2025-ös negyedik negyedévre eső becsült adó befizetésének határideje január 15...

MA 16:18

A Tesla havidíjassá tette az önvezetést

🚘 Ha valaki már belefáradt a folyamatos előfizetésekbe, a Tesla újabb rossz hírrel szolgál...

MA 16:01

Az új kütyük ára az egekben, a minőség zuhan

A hétköznapi eszközök egyre többe kerülnek, miközben minőségük romlik – mindezt részben az MI fejlődésének köszönhetjük...

MA 15:50

A Sony új fülhallgatója forradalmat ígér – hihetünk neki?

🎧 A Sony izgalmas bejelentésre készül január 21-én, amikor egy teljesen új zenei élményt ígér; minden jel szerint egy új, vezeték nélküli LinkBuds Clip fülhallgatóval lep meg minket, és nem a sokak által várt WF-1000XM6-tal (amely valószínűleg később érkezik)...