Négymillió dolláros kihívást indított a Microsoft

​A Microsoft egy több millió dollár összdíjazású hacker megmérettetést jelentett be. Cél a felhős és AI-szolgáltatások biztonságosabbá tétele.
 

A Microsoft az Ignite konferencián elindította a Zero Day Quest nevű kezdeményezését, amely tulajdonképpen egy dedikált hibavadász programnak tekinthető. Ez a kihívás elsősorban azon etikus hackerek és biztonsági kutatók érdeklődését keltheti fel, akik a vállalat felhős és mesterséges intelligencia alapú szolgáltatásainak védelmét szeretnék próbára tenni.
 
A megmérettetésre bárki benevezhet, és 2025. január 19-ig van lehetőség sérülékenységek feltárására, valamint jelentésére e program keretein belül. A tét nem kicsi. A legsúlyosabb sérülékenységeket feltáró szakemberek ugyanis meghívást kaphatnak a jövő évi, Redmondban megrendezendő (meghívásos) hackerversenyre, tehát a mostani kezdeményezés egy kvalifikációs lépcső is egyben. Emellett azonban busás pénzjutalom is vár a kritikus hibák felfedezőire. A Microsoft ugyanis megduplázta az AI-s biztonsági rések után odaítélhető díjak összegét, és összességében négymillió dollárt különített el a résztvevők díjazására. Továbbá a cég arra is ígéretet tett, hogy az arra rászolgált kutatók számára lehetőséget fog adni, hogy együtt dolgozzanak az AI-s mérnökökkel, illetve a Microsoft AI Red Team szakértőivel.
 
A Zero Day Quest a 2023 novemberében bejelentett SFI (Secure Future Initiative) kezdeményezés részeként indult. Ennek egyik hozadéka, hogy növeli az átláthatóságot a sebezhetőségek kezelése terén. A vállalat ígérete szerint az SFI révén azokat a sérülékenységeket is publikálja, illetve CVE-azonosítóval látja el, amelyek javításához nem szükséges az üzemeltetők, felhasználók részéről beavatkozásokat tenni. Vagyis olyan hibákról is beszámol, amelyeket a saját berkein belül, akár az adatközpontjaiban tár fel és javít.
 
  1. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  2. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  3. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  4. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  5. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  6. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

  7. 4

    A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.

  8. 4

    Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.

  9. 4

    Veszélyes sebezhetőségekről számolt be Broadcom a VMware Aria Operations kapcsán.

  10. 4

    A Firefox legújabb kiadásai 37 sebezhetőséget szüntetnek meg a böngészőben.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség