Microsoft käynnistää Bing AI Bug Bounty -ohjelman

Microsoft käynnisti viime viikolla uuden tekoälyyn perustuvien Bing-tuotteiden ja -sovellusten haavoittuvuuksien löytämisestä eri puolilta maailmaa tulevia tietoturvatutkijoita.

Se on osa yhtiön jatkuvaa pyrkimystä suojata asiakkaidensa yksityisyyttä ja tietoja turvallisuusuhkilta.

Microsoft käynnistää Bing AI Bug Bounty -ohjelman

microsoft bug bounty

“Kasvamme, toistamme ja kehitämme jatkuvasti palkkio-ohjelmiamme auttaaksemme Microsoftin asiakkaita pysymään kehityksen kärjessä jatkuvasti muuttuvassa tietoturvaympäristössä ja uusissa teknologioissa.” sanoo Lynn Miyashita, MSRC Bug Bounty -yhteisöpohjainen puolustusturvallisuus.

“Uusi Microsoft AI -palkkioohjelma on tulosta viime kuukausien tärkeistä investoinneista ja oppimisesta, mukaan lukien tekoälyn tietoturvatutkimushaaste ja päivitys Microsoftin tekoälyjärjestelmien haavoittuvuuden vakavuusluokitukseen.”

Redmondin jättiläisen mukaan kaikki AI-pohjaisten Bing-kokemusten haavoittuvuudet bing.com-selaimessa, mukaan lukien Bing Chat, Bing Chat for Enterprise ja Bing Image Creator, kuuluvat uuden palkkioohjelman piiriin.

Lisäksi tekoälypohjaisia ​​Bing-integraatioita, jotka ovat oikeutettuja palkkiopalkintoihin, ovat Microsoft Edge (Windows), mukaan lukien Bing Chat for Enterprise, Microsoft Start Application (iOS ja Android) ja Skype Mobile Application (iOS ja Android).

Microsoft sanoo, että kaikki tietoturvatutkijat ympäri maailmaa voivat osallistua tähän bugipalkkioohjelmaan aiemmasta kokemuksestaan ​​tai sijainnistaan ​​riippumatta. Tutkijat voivat toimittaa tulokset kautta Microsoft Security Research Center (MSRC) -portaali “Bing”-osiossa ja sisällytä keskustelutunnus ja kuvaile hyökkäysvektoria.

Yritys voi oman harkintansa mukaan hyväksyä tai hylätä minkä tahansa toimituksen, jonka se katsoo, että se ei täytä yllä olevia ehtoja.

Ollakseen oikeutettu palkkioon Bing-käyttäjien on ilmoitettava Microsoftille aiemmin tuntemattomasta haavoittuvuudesta, joka on yrityksen kriteerien mukaan joko “kriittinen” tai “tärkeä” tietoturvan vakavuus. Niissä on myös oltava selkeät, ytimekkäät ja toistettavat vaiheet joko kirjallisesti tai videomuodossa, kuinka ongelma toistetaan tuotteen tai palvelun uusimmassa, täysin korjatussa versiossa.

Microsoft etsii haavoittuvuuksia, jotka täyttävät seuraavat määritelmät:

  • Bingin chat-käyttäytymiseen vaikuttaminen ja muuttaminen yli käyttäjien rajojen, eli tekoälyn muuttaminen tavoilla, jotka vaikuttavat kaikkiin muihin käyttäjiin.
  • Bingin chat-käyttäytymisen muokkaaminen säätämällä asiakkaan ja/tai palvelimen näkyviä määrityksiä, kuten asettamalla virheenkorjauslippuja, muuttamalla ominaisuuslippuja jne.
  • Bingin keskustelujen välisten muistisuojausten rikkominen ja historian poistaminen.
  • Bingin sisäisen toiminnan ja kehotteiden, päätöksentekoprosessien ja luottamuksellisten tietojen paljastaminen.
  • Bingin chat-tilan istuntorajoitusten ja/tai rajoitusten/sääntöjen ohittaminen.

Uusi ohjelma tarjoaa palkkioita 2 000–15 000 dollaria hyväksytyistä lähetyksistä, ja korkeimmat palkinnot on varattu tekoälypohjaisen “Bing-kokemuksen” haavoittuvuuden vakavuudelle ja vaikutukselle sekä lähetyksen laadulle. Tukikelpoiset ehdotukset palkitaan korkeimman yksittäisen palkinnon perusteella.

“Microsoft AI Bounty -ohjelman soveltamisala rajoittuu teknisiin haavoittuvuuksiin AI-pohjaisissa Bing-kokemuksissa tunnistetuissa tuotteissa ja palveluissa. Jos löydät tutkimusta tehdessäsi asiakastietoja tai et ole varma, onko turvallista jatkaa, pysähdy ja ota yhteyttä osoitteeseen [email protected]”, Lynn huomauttaa.

Voit tarkistaa ohjelman sivulle saadaksesi lisätietoja uudesta tekoälyllä toimivasta Bing-bugipalkkioohjelmasta.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]