A Microsoft elindítja az AI-jutalomprogramot, hogy megtalálja a sérülékenységeket az új, AI-alapú Bing-élményben

Olvasási idő ikonra 2 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

A Microsoft ma bejelentette a Microsoft AI jutalomprogram amely megjutalmazza azokat az embereket, akik sebezhetőséget fedeznek fel az új, AI-alapú Bing-élményben. A jutalmak 2,000 és 15,000 USD között mozognak. A következő termékek és szolgáltatások jogosultak erre az új jutalomprogramra:

  • AI-alapú Bing-élmények a bing.com-on böngészőben (Minden nagyobb böngészőszállító támogatott, beleértve a Bing Chat, a Bing Chat for Enterprise és a Bing Image Creator szolgáltatást)
  • AI-alapú Bing-integráció a Microsoft Edge-ben (Windows), beleértve a Bing Chat for Enterprise szolgáltatást is
  • AI-alapú Bing integráció a Microsoft Start alkalmazásban (iOS és Android)
  • AI-alapú Bing integráció a Skype mobilalkalmazásban (iOS és Android)

Ha azonosítani tudja a biztonsági réseket az alábbi területen, a Microsoft a súlyosság alapján megjutalmazza.

  • A Bing csevegési viselkedésének a felhasználói határokon átnyúló befolyásolása és megváltoztatása, azaz az AI olyan módon történő megváltoztatása, amely hatással van az összes többi felhasználóra.
  • A Bing csevegési viselkedésének módosítása a kliens és/vagy a kiszolgáló látható konfigurációjának módosításával, például hibakeresési jelzők beállítása, szolgáltatásjelzők módosítása stb.
  • A Bing beszélgetések közötti memóriavédelmének feltörése és az előzmények törlése.
  • A Bing belső működésének és utasításainak, döntéshozatali folyamatainak és bizalmas információinak feltárása.
  • A Bing csevegési mód munkamenet-korlátainak és/vagy korlátozásainak/szabályainak megkerülése.

A jutalmakat a sebezhetőség súlyossága alapján jutalmazzuk, az alábbi táblázat szerint:

Sebezhetőség típusa Jelentés minősége A súlyosság
Kritikai fontos Mérsékelt Elő/Utó
Következtetési manipuláció Magas

közepes

Elő/Utó

$15,000

$10,000

$6,000

$6,000

$3,000

$2,000

$0 $0
Modell manipuláció Magas

közepes

Elő/Utó

$15,000

$10,000

$6,000

$6,000

$3,000

$2,000

$0 $0
Következtető információközlés Magas

közepes

Elő/Utó

$15,000

$10,000

$6,000

$6,000

$3,000

$2,000

$0 $0

 

"Az új Microsoft AI jutalomprogram az elmúlt néhány hónap kulcsfontosságú befektetéseinek és tanulságainak eredményeként jött létre, beleértve az AI biztonsági kutatási kihívást és a Microsoft mesterséges intelligencia-rendszerek sebezhetőségi súlyossági osztályozásának frissítését" - írta az MSRC csapata.

Felhasználói fórum

1 üzenetek