Η Microsoft ανακοίνωσε ότι επεκτείνει το πρόγραμμα bug bounty για το Microsoft Copilot (AI) και αυξάνει τις πληρωμές – ανταμοιβές για ευπάθειες μέτριας σοβαρότητας.

Με την αυξανόμενη υιοθέτηση της τεχνολογίας AI, η εταιρεία αποφάσισε να προσφέρει περισσότερη ασφάλεια σε καταναλωτικά προϊόντα Copilot για την προστασία τους από πιθανές κυβερνοεπιθέσεις. Η Microsoft πρόσθεσε ένα ευρύτερο φάσμα καταναλωτικών προϊόντων και υπηρεσιών Copilot στο πεδίο εφαρμογής του bug bounty προγράμματος, συμπεριλαμβανομένων των Copilot για Telegram, Copilot για WhatsApp, copilot.microsoft.com και copilot.ai.
Δείτε επίσης: Η Microsoft κυκλοφορεί το Copilot Chat σε επιχειρήσεις
Επιπλέον, οι ανταμοιβές για την αναφορά ευπαθειών μέτριας σοβαρότητας φτάνουν τώρα έως και τα 5.000 $, δίνοντας μεγαλύτερα κίνητρα στους ερευνητές ασφαλείας για προσεκτική ανάλυση των προϊόντων.
“Αυτή η επέκταση παρέχει στους ερευνητές περισσότερες ευκαιρίες να συμβάλουν στην ασφάλεια του οικοσυστήματος Copilot και μας βοηθά να εντοπίσουμε και να μετριάζουμε πιθανές ευπάθειες σε ένα ευρύτερο φάσμα πλατφορμών“, είπε η Microsoft σχετικά με τις αλλαγές που φέρνει.
Το πρόγραμμα bug bounty Microsoft Copilot επιβραβεύει επίσης τις εγκεκριμένες υποβολές για τρωτά σημεία που εντοπίζονται σε Cοpilot (Pro) AI experiences στο Microsoft Edge (Windows), στην εφαρμογή Microsoft Copilot (iOS και Android), στο λειτουργικό σύστημα Windows και στο Bing generative search που φιλοξενείται στο bing.com στο πρόγραμμα περιήγησης.
Δείτε επίσης: Το Microsoft 365 Copilot φέρνει βελτιωμένες δυνατότητες AI
Τα βραβεία Bounty κυμαίνονται από $250 για χαμηλής σοβαρότητας ευπάθειες Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Web Security Misconfiguration, Cross Origin Access και Improper Input Validation έως και $30.000 για κρίσιμες ευπάθειες.
Προγράμματα Bug Bounty
Τα προγράμματα Bug Bounty προσφέρουν στις εταιρείες τη δυνατότητα να εντοπίσουν και να διορθώσουν τα κενά ασφαλείας των συστημάτων τους, πριν αυτά χρησιμοποιηθούν από κακόβουλους χρήστες. Η άμεση αναφορά οδηγεί σε διόρθωση των σφαλμάτων και ενισχύει την προστασία της εταιρείας από πιθανές επιθέσεις κυβερνοασφάλειας.

Επιπλέον, τα προγράμματα Bug Bounty επιτρέπουν στις εταιρείες να επωφεληθούν από την εμπειρία και τις γνώσεις ενός ευρύτερου δικτύου ειδικών στην κυβερνοασφάλεια. Ερευνητές από όλο τον κόσμο συμμετέχουν σε τέτοια προγράμματα.
Δείτε επίσης: Το νέο Cοpilot της Microsoft θα σας διαβάζει τις ειδήσεις
Η Microsoft και άλλες εταιρείες δίνουν όλο και περισσότερη σημασία στα Bug Bounty, καθώς αυτά βελτιώνουν και την εικόνα τους στα μάτια των πελατών και των επενδυτών. Δείχνουν ότι η εταιρεία λαμβάνει σοβαρά υπόψη την κυβερνοασφάλεια και κάνει ό,τι είναι δυνατόν για να προστατεύσει τα προϊόντα της.
Τέλος, τα προγράμματα Bug Bounty μπορούν να είναι οικονομικά αποδοτικά, καθώς οι εταιρείες πληρώνουν μόνο για τα πραγματικά ευρήματα και όχι για την ώρα ή την προσπάθεια που δαπανήθηκε για την αναζήτηση των ευπαθειών.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
