服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

ChatGPT 发生数据泄露后,OpenAI发布了漏洞赏金计划

日期: 来源:安全客收集编辑:
 OpenAI发布漏洞赏金计划  
AI 研究公司 OpenAI 近日宣布启动一项漏洞赏金计划,允许安全研究人员挖掘其产品线中的漏洞,并通过 Bugcrowd 众包安全平台报告漏洞获得报酬。
据悉,奖励是根据所报告漏洞的严重性和影响而定的,奖励范围从针对低严重性安全漏洞的 200 美元到针对特殊发现的 20,000 美元不等。
OpenAI表示:“  OpenAI Bug Bounty Program 是我们认可和奖励为保护我们的技术和公司安全做出贡献的安全研究人员的宝贵见解的一种方式。  ”

 ChatGPT 安全漏洞也在赏金计划之内 
值得注意的是, OpenAI 应用程序编程接口 (API) 及其 ChatGPT 人工智能聊天机器人也是赏金猎人的目标范围内,ChatGPT Plus、登录、订阅、OpenAI 创建的插件(浏览、代码解释器)、用户自己创建的插件等功能都在其中。
其他人开发的插件漏洞则不在赏金计划内。  
此外,通过 Bugcrowd 众包安全平台运营的漏洞赏金计划还涵盖 API、API 密钥和属于 OpenAI 的其他资产。该公司还对可能通过第三方(例如 Google Workspace、Trello、Jira、Salesforce 和 Stripe)公开的机密 OpenAI 公司信息感兴趣。
但该公司同时也要求研究人员通过单独的表格报告ChatGPT模型问题,除非它们对安全有影响。
“模型安全问题不太适合错误赏金计划,因为它们不是可以直接修复的独立、离散的错误。解决这些问题通常需要大量研究和更广泛的方法,”OpenAI 说。
“为确保这些问题得到妥善解决,请使用适当的表格报告它们。在正确的地方报告它们可以让我们的研究人员使用这些报告来改进模型。”
其他超出范围的问题包括越狱和安全绕过,ChatGPT 用户一直在利用这些问题来诱骗 ChatGPT 聊天机器人忽略 OpenAI 工程师实施的安全措施。 

 ChatGPT 支付数据泄露事件 
上个月,OpenAI 披露了一起 ChatGPT 支付数据泄露事件, 该公司将其归咎于其平台使用的 Redis 客户端开源库中的一个漏洞。
由于这个漏洞,ChatGPT Plus 订阅者开始在他们的订阅页面上看到其他用户的电子邮件地址。随着越来越多的用户报告,OpenAI 将 ChatGPT 机器人下线以调查问题。
在几天后发布的报告中,该公司解释说,该漏洞导致 ChatGPT 服务暴露了大约 1.2% 的 Plus 订阅者的聊天查询和个人信息。
暴露的信息包括订户姓名、电子邮件地址、付款地址和部分信用卡信息。
“这个漏洞是在 Redis 客户端开源库 redis-py 中发现的。我们联系了 Redis 维护人员,并提供了一个补丁来解决这个问题。”OpenAI 说。
虽然该公司没有将漏洞赏金计划的公告与最近的这一事件联系起来,但如果 OpenAI 有一个漏洞赏金计划允许研究人员测试其产品,那么数据泄露事件可能会早些被避免。

相关阅读

  • 黄石稳步推进老旧小区改造

  • 12日,天气晴好,黄石市西塞山区郭家小花园项目老旧小区改造现场,污水管网、道路改造等工程正在有序施工。记者从市住建局获悉,该项目改造范围约6.47万平方米,涉及居民789户
  • OpenAI撒钱了!给ChatGPT挑毛病,全球最高悬赏14万

  • 新智元报道 编辑:桃子 好困【新智元导读】OpenAI撒钱了!找到BUG者,最高奖赏2万美金,当然了越狱不算。这才发布不久,已经有人想着靠它发家致富了。ChatGPT正红的发紫,但存在不少
  • 报名 | “同舟计划”朋辈简历修改活动报名

  • A:嘿,你的申请简历,准备得咋样啦?B:唉,排版和结构都不是很满意,也不知道怎么把经历写出彩……如果有人能帮我修改一下就好啦!A:那快去报名参加“同舟计划”简历修改活动吧!有经过培
  • 2023年大学生志愿服务西部计划报名工作启动

  • 新华社北京4月12日电(记者范思翔、黄玥)记者12日从共青团中央获悉,2023年大学生志愿服务西部计划报名工作启动,即日起至5月中下旬,通过西部计划官方网站(http://xibu.youth.
  • 微软 2023 年 4 月补丁日修复了 98个漏洞

  • 今天是微软 2023 年 4 月的补丁星期二,安全更新修复了一个被积极利用的零日漏洞,共计 97 个漏洞。七个漏洞因允许远程代码执行而被归类为“严重”,这是最严重的漏洞。每个漏洞

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 炸裂!AI 都快把《西部世界》搞出来了!

  • 公众号关注 “GitHubDaily”设为 “星标”,每天带你逛 GitHub!自 ChatGPT 发布以来,在 AI 界可谓是掀起了一场前所未有的人工智能探索浪潮。人们争先恐后的进入这个领域,试图挖
  • 微信小程序渗透测试之代理抓包

  • 文章转自 戟星安全实验室侵权请联系删除0x01 微信代理抓包以Windows系统为例,打开微信客户端,点设置按钮,添加本地代理:打开IE浏览器,为本地服务开启相同的本地代理:burp打开代理,