Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért

Az OpenAI már 100 000 dollárt fizet a kritikus biztonsági hibákért
Az OpenAI mesterségesintelligencia-vállalat bejelentette, hogy ötszörösére emeli a maximális bug bounty jutalmakat a “kivételes és egyedi” kritikus biztonsági sebezhetőségekért – 20 000 dollárról 100 000 dollárra. Az OpenAI szolgáltatásait és platformjait hetente 400 millió felhasználó használja világszerte – vállalkozások, nagyvállalatok és kormányok egyaránt.

Időszakos promóciók és bónuszok

“Jelentősen növeljük a maximális jutalom kifizetését a kivételes és egyedi kritikus felfedezésekért 100 000 dollárra. Ez a növekedés tükrözi elkötelezettségünket a jelentős, nagy hatású biztonsági kutatások jutalmazása iránt, amelyek segítenek megvédeni a felhasználókat, és fenntartani a rendszereinkbe vetett bizalmat” – közölte a vállalat.

A program bővítésének részeként az OpenAI időszakos promóciók keretében további bónuszokat kínál bizonyos kategóriákban benyújtott jelentésekért. Például április 30-ig extra jutalmakat fizet azoknak a kutatóknak, akik Insecure Direct Object Reference (IDOR) sebezhetőségeket találnak az infrastruktúrájában, maximum 13 000 dollár értékben.

 

Kizárt területek

Az OpenAI 2023 áprilisában indította el bug bounty programját, eredetileg maximum 20 000 dolláros kifizetésekkel a Bugcrowd platformon keresztül. A vállalat közölte, hogy a modellek biztonsági problémái, valamint a ChatGPT átverések és biztonsági megkerülések nem tartoznak a program hatáskörébe.

A bug bounty program egy hónappal azután került bevezetésre, hogy a vállalat nyilvánosságra hozott egy adatszivárgást, amely a platform Redis kliens könyvtárának egy hibája miatt következett be. Ez a hiba okozta, hogy a ChatGPT Plus előfizetőinek körülbelül 1,2%-ánál láthatóvá váltak a csevegési lekérdezések és személyes adatok (előfizetők nevei, e-mail címei, fizetési címei és részleges hitelkártya-információk).

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:36

Az újabb Cisco-botrány: hónapok óta kihasználnak egy súlyos sebezhetőséget

🚫 A kínai kormányhoz köthető hackerek több hete támadják a Cisco AsyncOS legsúlyosabb hibáját bizonyos Secure Email Gateway és Secure Email and Web Manager eszközökön, kihasználva egy nulladik napi (0-day) sérülékenységet – a javítás továbbra sincs kilátásban...

MA 08:30

Az álláshirdetések szellemei: így vernek át minket

👻 Az álláskeresők rémálma: egyre több hamis hirdetés Álláskeresés közben nemcsak a versennyel, hanem egyre gyakrabban szellemhirdetésekkel is szembe kell nézni, vagyis olyan pozíciókkal, amelyek valójában már nem léteznek, vagy soha nem is töltötték be...

MA 08:22

Az éhség titkát egy apró fehérje őrzi

🔬 Ami először apróságnak tűnt, mára az elhízás mögött rejlő egyik kulcstényezővé nőtte ki magát: egy eddig rejtve maradt fehérje segíthet megmagyarázni, miért kontrollálják egyesek könnyebben az étvágyukat, míg mások folyamatosan küzdenek a sóvárgással...

MA 08:15

A rejtélyes molekula, amely átírhatja a Down-szindrómás agyműködést

Amerikai kutatók új eredményei szerint egy hiányzó molekula pótlása átalakíthatja a Down-szindrómás agy kapcsolatait – ráadásul még felnőttkorban is...

MA 08:09

A JWST leleplezte az univerzum titokzatos fekete lyukát

💫 A James Webb űrteleszkóp váratlan felfedezést tett: egy ősi galaxison belül talált egy rejtett szupermasszív fekete lyukat, amely átírhatja mindazt, amit a világegyetem legrejtélyesebb jelenségeiről gondoltunk...

MA 08:02

A békák bélbaktériumai, amelyek leszámolnak a daganatokkal

A japán JAIST kutatói meghökkentő felfedezést tettek: kétéltűek és hüllők bélrendszeréből származó baktériumok, egyetlen adagban beadva, teljesen eltüntetik az egerek vastagbélrákját...

MA 07:57

Az OpenAI megnyitotta a ChatGPT-alkalmazásboltot

💻 Az OpenAI újabb lépést tett afelé, hogy a ChatGPT egy mindenre képes alkalmazássá váljon, amely közvetlenül csatlakozik például az Apple Musichoz vagy a DoorDash-hez...

MA 07:43

A legújabb Cisco-hiba miatt kínai hackerek átvették az irányítást

⚠ A Cisco súlyos biztonsági rést fedezett fel Secure Email Gateway (SEG) és Secure Email and Web Manager (SEWM) eszközeiben, amelyeket jelenleg is kihasználnak ismeretlen támadók...

MA 07:36

Az eltűnt Mars-szonda nyomában: a NASA kétségbeesett mentőakciója

🚨 A NASA hetek óta próbál kapcsolatot teremteni a MAVEN Mars-szondával, amely december elején teljesen elnémult...

MA 07:29

Az első citrom alakú bolygó – és ez még csak a kezdet

🍋 Egyedülálló, citrom alakú exobolygót fedeztek fel csillagászok a James Webb-űrteleszkóppal, amely egy sűrű, gyorsan forgó, halott csillag körül kering...

MA 07:25

Az udvar királya: így teljesített a Gozney Dome pizzakemence

👑 Gigászi méret és luxus dizájn A Gozney Dome (Gen 2) és a még nagyobb Dome XL (Gen 2) minden eddiginél komolyabb, professzionális szintű pizzakemence, amely az udvari kemencék világában igazi státuszszimbólum...

MA 07:15

A nagy e-learning összefogás: a Coursera felvásárolja az Udemyt

🎓 A Coursera és az Udemy jelentős egyesülést jelentett be, amelynek értéke közel 900 milliárd forint, vagyis mintegy 2,5 milliárd dollár...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Smoothie-3D (iPhone/iPad)A Smoothie-3D egy felhasználóbarát alkalmazás, amely lehetővé teszi, hogy egyetlen kép körvonalának megadásával saját, egyedi 3D-modelleket hozzunk létre...

MA 07:08

Az AWS-t titokban kriptobányászatra használják a hackerek

Az Amazon AWS GuardDuty szolgáltatása figyelmeztetett: új, folyamatos kriptobányász-kampány használja ki feltört felhasználói fiókokat az Elastic Compute Cloud (EC2) és az Elastic Container Service (ECS) felhőszervereken...

MA 07:02

A világegyetem új különce: bizarr alakú exobolygót talált a NASA

Űrkutatók egy szokatlan, citrom alakú exobolygót fedeztek fel a NASA James Webb-űrteleszkópjával...

MA 06:57

Az első kínai EUV-gép: nyugati technológia kínai gyártásban?

Kínai kutatók egy Shenzhenben fejlesztett új EUV-litográfiai berendezéssel álltak elő, amely akár alapja lehet a jövő mesterségesintelligencia-rendszereit kiszolgáló chipek gyártásának...

MA 06:51

Az Instacart árait már a hatóságok vizsgálják

Az Instacart, az élelmiszerszállítási piac egyik vezető szereplője, komoly nyomás alá került, miután kiderült: az amerikai Szövetségi Kereskedelmi Bizottság (FTC) vizsgálatot indított a cég MI-alapú árazási rendszerével kapcsolatban...

MA 06:44

Az NVIDIA ConnectX-8 C8240 a hálózati kártyák új királya?

Az NVIDIA ConnectX-8 C8240 kétségkívül a SuperNIC kategóriájába tartozik. Ez a hálózati kártya két QSFP112 porttal, valamint PCIe Gen6-os switch-csel rendelkezik, és akár 800 Gbps kétirányú átviteli sebességre képes egy PCIe Gen5-ös szerverben is...

MA 06:37

Az új Bluesky barátkereső nem bombáz meghívókkal

👥 A Bluesky, amely az X és a Threads riválisaként jelent meg a közösségi médiában, most egy olyan barátkereső funkciót vezet be, amelynek középpontjában a felhasználói adatvédelem áll...