AI-s hibavadászatra invitál a Google

A Google egy újabb hibavadász programot indított kifejezetten a mesterséges intelligencia alapú megoldásaival összefüggésben.
 

A Google 2023-ban jelentette be, hogy a VRP (Vulnerability Reward Program) programjának keretében lehetőséget ad a biztonsági kutatók számára, hogy az AI-technológiával kapcsolatban feltárt biztonsági hibákat is jelenthessék, illetve e munkájukért cserébe jutalomban részesülhessenek. Az elmúlt két évben ez a kezdeményezés sikeres lett, ráadásul az AI-val összefüggő biztonsági kockázatok száma jelentősen emelkedett. Ezért nem meglepő, hogy a Google végül úgy határozott, hogy az elmúlt két év tapasztalatai alapján egy olyan hibavadász programot is elindít, amely kifejezetten az AI-megoldásaira fókuszál.
 
Az AI Vulnerability Reward Program keretében az etikus hackerek olyan sebezhetőségeket jelezhetnek a vállalat számára, amelyek a mesterséges intelligencia alapú technológiákhoz kötődnek akár olyan módon is, hogy azok valamely Google szolgáltatás (például a Workspace) részét képezik.
 
A programban résztvevő megoldások egyebek mellett a következők:
  • Google Search (google.com)
  • Gemini Apps (Web, Android, iOS)
  • Google Workspace (Gmail, Drive, Meet, Calendar stb.)
  • AI Studio/Jules
 
A bejelentett és minden előírásnak megfelelően dokumentált sérülékenységek közül a legveszélyesebbek (amelyek jogosulatlan műveletvégrehajtásra is módot adnak) 20 ezer dollárt érnek, de egyéb plusz jutalmakkal ez az összeg akár 30 ezer dollárra is feltornászható. Az adatszivárgást lehetővé tevő sebezhetőségek jelentéséért maximum 15 ezer dollár jár, míg az adathalászatot elősegítő rendellenességek feltárásáért 5 ezer dollárt lehet kasszírozni. Ezen kívül egyéb, biztonsági kockázatot jelentő sebezhetőségek esetén is járhat jutalom.
 
  1. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  2. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  3. 3

    A Django két biztonsági hibajavítással bővült.

  4. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  5. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  6. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  7. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  8. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

  9. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  10. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség