OpenAI quintuplica le ricompense per chi trova falle critiche: fino a 100.000 dollari ai ricercatori

OpenAI quintuplica le ricompense per chi trova falle critiche: fino a 100.000 dollari ai ricercatori

OpenAI ha portato il premio del programma bug bounty fino a 100.000 dollari. L'azienda ha annunciato anche bonus promozionali per vulnerabilità specifiche, dimostrando un rafforzamento dell'impegno affinché i suoi servizi, sempre più diffusi, siano anche sicuri.

di pubblicata il , alle 09:11 nel canale Sicurezza
ChatGPTOpenAI
 

OpenAI ha annunciato un significativo aumento delle ricompense per i ricercatori di sicurezza che individuano vulnerabilità critiche nei suoi sistemi. Il massimo premio del programma di bug bounty passa da 20.000 a 100.000 dollari per segnalazioni "eccezionali e differenziate".

Lanciato nell'aprile 2023 sulla piattaforma Bugcrowd, il programma di bug bounty di OpenAI premia i ricercatori che segnalano vulnerabilità nei suoi prodotti e servizi. Tuttavia, le questioni legate alla sicurezza dei modelli, come jailbreak e bypass delle protezioni di ChatGPT, restano escluse dal programma. L'azienda ha dichiarato che l'aumento delle ricompense "riflette il nostro impegno nel premiare la ricerca di sicurezza ad alto impatto, che ci aiuta a proteggere gli utenti e a mantenere la fiducia nei nostri sistemi".

Oltre all'aumento del massimo premio, OpenAI ha introdotto bonus promozionali per chi segnala vulnerabilità in categorie specifiche. Fino al 30 aprile, ad esempio, le ricompense per chi individua falle di tipo IDOR (Insecure Direct Object Reference) sono raddoppiate, con un massimo di 13.000 dollari.

Questo rafforzamento del bug bounty program si inserisce in un contesto più ampio di iniziative di sicurezza. OpenAI sta anche ampliando il suo Cybersecurity Grant Program, finanziando progetti innovativi su temi come il patching automatico, la protezione della privacy nei modelli IA e la difesa contro minacce persistenti avanzate. L'azienda sottolinea che "man mano che ci avviciniamo all'AGI, ci aspettiamo che gli avversari diventino sempre più tenaci e sofisticati".

Parallelamente, OpenAI sta sfruttando le proprie tecnologie di intelligenza artificiale per rafforzare la sicurezza informatica. I suoi modelli vengono impiegati per migliorare le capacità di rilevamento delle minacce e rispondere rapidamente agli attacchi. Inoltre, collaborazioni con esperti come SpecterOps consentono di testare le difese dell'azienda attraverso simulazioni avanzate di attacchi informatici.

"La sicurezza è un impegno profondo che cresce con l'evoluzione dei nostri modelli e prodotti", ha affermato OpenAI. Con oltre 400 milioni di utenti settimanali tra aziende, governi e organizzazioni, la società ribadisce la necessità di proteggere i dati e le infrastrutture su cui si basano le sue soluzioni di intelligenza artificiale.

0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^