Η OpenAI έχει αυξήσει δραματικά την ανώτατη αμοιβή της για την αναφορά ελαττωμάτων, σε 100.000 δολάρια για εξαιρετικά κρίσιμες ευπάθειες ασφαλείας, από την προηγούμενη ανώτατη αμοιβή των 20.000 δολαρίων.
Δείτε επίσης: Χάκερ στοχεύουν κυβερνητικούς οργανισμούς μέσω ευπάθειας ChatGPT

Αυτή η αύξηση υπογραμμίζει την αυξανόμενη έμφαση του ηγέτη στον τομέα της τεχνητής νοημοσύνης στην κυβερνοασφάλεια, καθώς τα μοντέλα του προχωρούν προς την AGI και η βάση χρηστών του επεκτείνεται σε πάνω από 400 εκατομμύρια ενεργούς χρήστες εβδομαδιαίως σε επιχειρήσεις, οργανισμούς και κυβερνήσεις παγκοσμίως.
Το αναβαθμισμένο Πρόγραμμα Επιβράβευσης Σφαλμάτων Ασφαλείας της OpenAI προσφέρει πλέον σημαντικά υψηλότερες αμοιβές στους ερευνητές ασφαλείας που εντοπίζουν και αναφέρουν υπεύθυνα σημαντικά ελαττώματα στην υποδομή και τα προϊόντα της εταιρείας.
Ο στόχος του προγράμματος είναι να ενθαρρύνει την ανακάλυψη σύνθετων αδυναμιών ασφαλείας που θα μπορούσαν ενδεχομένως να θέσουν σε κίνδυνο τα συστήματα της OpenAI.
Για να γιορτάσει την επέκταση, η OpenAI ανακοινώνει περιορισμένες χρονικές προωθητικές περιόδους με επιπλέον μπόνους για τις αναφορές που πληρούν τις προϋποθέσεις σε συγκεκριμένες κατηγορίες ευπαθειών.
Δείτε ακόμα: Η OpenAI κυκλοφορεί το Sora στην Ευρωπαϊκή Ένωση
Κάθε προώθηση συνοδεύεται από σαφώς καθορισμένα κριτήρια επιλεξιμότητας και χρονοδιαγράμματα, τα οποία είναι διαθέσιμα στη σελίδα του Προγράμματος Bug Bounty της εταιρείας.

Αυτό το πρόγραμμα, το οποίο ξεκίνησε πριν από δύο χρόνια, έχει ήδη χρηματοδοτήσει 28 ερευνητικές πρωτοβουλίες, προσφέροντας πολύτιμες γνώσεις σε τομείς όπως η εισαγωγή εντολών, η ασφαλής παραγωγή κώδικα και οι αυτόνομες αμυντικές στρατηγικές στον τομέα της κυβερνοασφάλειας.
Το πρόγραμμα της OpenAI δέχεται πλέον προτάσεις για μια ευρύτερη γκάμα έργων, εστιάζοντας σε κρίσιμους τομείς όπως:
- Ενημέρωση Λογισμικού: Χρησιμοποιώντας την τεχνητή νοημοσύνη για την αποτελεσματική ανίχνευση και διόρθωση ευπαθειών.
- Ιδιωτικότητα Μοντέλου: Ενίσχυση της ανθεκτικότητας απέναντι σε τυχαία έκθεση ιδιωτικών δεδομένων εκπαίδευσης.
- Ανίχνευση και Αντίκτυπος: Βελτίωση των δυνατοτήτων κατά των προχωρημένων επίμονων απειλών.
- Ενοποίηση Ασφάλειας: Αυξάνοντας την ακρίβεια και την αξιοπιστία της ενσωμάτωσης της τεχνητής νοημοσύνης με τα εργαλεία ασφάλειας.
- Ασφάλεια Agentic: Ενίσχυση της ανθεκτικότητας των πρακτόρων τεχνητής νοημοσύνης απέναντι σε εξελιγμένες επιθέσεις.
Δείτε επίσης: Η OpenAI μπλόκαρε ChatGPT accounts Βορειοκορεατών hackers
Τα bug bounty είναι προγράμματα που συνήθως οργανώνονται από εταιρείες ή οργανισμούς, τα οποία ανταμείβουν τα άτομα που ανακαλύπτουν και αναφέρουν σφάλματα (bugs) ή αδυναμίες ασφαλείας σε λογισμικό, εφαρμογές ή συστήματα. Οι συμμετέχοντες στο πρόγραμμα, συνήθως προγραμματιστές ή ερευνητές ασφαλείας, ενθαρρύνονται να εντοπίσουν κενά ασφαλείας ή άλλα προβλήματα και να τα αναφέρουν στην εταιρεία που διοργανώνει το πρόγραμμα. Αν τα ελαττώματα είναι κρίσιμα ή σημαντικά, οι συμμετέχοντες μπορεί να λάβουν χρηματική αμοιβή ή άλλες ανταμοιβές, όπως δημόσια αναγνώριση ή πιστοποιητικά, όπως στην περίπτωση της OpenAI. Τα bug bounties είναι ιδιαίτερα δημοφιλή στον τομέα της κυβερνοασφάλειας, καθώς ενισχύουν την προσπάθεια για ανίχνευση και επιδιόρθωση αδυναμιών, πριν αυτές εκμεταλλευτούν από κακόβουλους χρήστες.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
