A Microsoft elindítja az AI-jutalomprogramot, hogy megtalálja a sérülékenységeket az új, AI-alapú Bing-élményben
2 perc olvas
Publikálva
Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább
A Microsoft ma bejelentette a Microsoft AI jutalomprogram amely megjutalmazza azokat az embereket, akik sebezhetőséget fedeznek fel az új, AI-alapú Bing-élményben. A jutalmak 2,000 és 15,000 USD között mozognak. A következő termékek és szolgáltatások jogosultak erre az új jutalomprogramra:
- AI-alapú Bing-élmények a bing.com-on böngészőben (Minden nagyobb böngészőszállító támogatott, beleértve a Bing Chat, a Bing Chat for Enterprise és a Bing Image Creator szolgáltatást)
- AI-alapú Bing-integráció a Microsoft Edge-ben (Windows), beleértve a Bing Chat for Enterprise szolgáltatást is
- AI-alapú Bing integráció a Microsoft Start alkalmazásban (iOS és Android)
- AI-alapú Bing integráció a Skype mobilalkalmazásban (iOS és Android)
Ha azonosítani tudja a biztonsági réseket az alábbi területen, a Microsoft a súlyosság alapján megjutalmazza.
- A Bing csevegési viselkedésének a felhasználói határokon átnyúló befolyásolása és megváltoztatása, azaz az AI olyan módon történő megváltoztatása, amely hatással van az összes többi felhasználóra.
- A Bing csevegési viselkedésének módosítása a kliens és/vagy a kiszolgáló látható konfigurációjának módosításával, például hibakeresési jelzők beállítása, szolgáltatásjelzők módosítása stb.
- A Bing beszélgetések közötti memóriavédelmének feltörése és az előzmények törlése.
- A Bing belső működésének és utasításainak, döntéshozatali folyamatainak és bizalmas információinak feltárása.
- A Bing csevegési mód munkamenet-korlátainak és/vagy korlátozásainak/szabályainak megkerülése.
A jutalmakat a sebezhetőség súlyossága alapján jutalmazzuk, az alábbi táblázat szerint:
Sebezhetőség típusa | Jelentés minősége | A súlyosság | |||
---|---|---|---|---|---|
Kritikai | fontos | Mérsékelt | Elő/Utó | ||
Következtetési manipuláció | Magas
közepes Elő/Utó |
$15,000
$10,000 $6,000 |
$6,000
$3,000 $2,000 |
$0 | $0 |
Modell manipuláció | Magas
közepes Elő/Utó |
$15,000
$10,000 $6,000 |
$6,000
$3,000 $2,000 |
$0 | $0 |
Következtető információközlés | Magas
közepes Elő/Utó |
$15,000
$10,000 $6,000 |
$6,000
$3,000 $2,000 |
$0 | $0 |
"Az új Microsoft AI jutalomprogram az elmúlt néhány hónap kulcsfontosságú befektetéseinek és tanulságainak eredményeként jött létre, beleértve az AI biztonsági kutatási kihívást és a Microsoft mesterséges intelligencia-rendszerek sebezhetőségi súlyossági osztályozásának frissítését" - írta az MSRC csapata.
Felhasználói fórum
1 üzenetek