獎(jiǎng)金最高15000美元!微軟宣布Bing AI漏洞賞金計(jì)劃
近日,微軟宣布了一項(xiàng)新的人工智能賞金計(jì)劃,重點(diǎn)關(guān)注Bing AI的體驗(yàn),獎(jiǎng)金達(dá)到了15000美元。
隨著人工智能驅(qū)動(dòng)的Bing體驗(yàn)成為新漏洞賞金計(jì)劃的第一個(gè)產(chǎn)品,安全研究人員可以提交在以下合格服務(wù)和產(chǎn)品列表中發(fā)現(xiàn)的漏洞:
- 在瀏覽器中,Bing .com上的人工智能必應(yīng)體驗(yàn)(支持所有主要供應(yīng)商,包括Bing Chat, Bing Chat for Enterprise和Bing Image Creator)
- 在Microsoft Edge (Windows)中集成了人工智能支持的必應(yīng),包括企業(yè)版必應(yīng)聊天
- 在微軟啟動(dòng)應(yīng)用程序(iOS和Android)中集成人工智能支持的Bing
- 在Skype移動(dòng)應(yīng)用程序(iOS和Android)中集成ai支持的Bing
微軟人工智能賞金計(jì)劃邀請(qǐng)來(lái)自全球的安全研究人員發(fā)現(xiàn)新的、創(chuàng)新的、人工智能驅(qū)動(dòng)的Bing體驗(yàn)中的漏洞,合格的參賽作品將有資格獲得2000至15000美元的賞金。
所有提交的漏洞信息都會(huì)經(jīng)過(guò)賞金資格審查,因此如果您不確定自己提交的信息是否符合條件,也不必?fù)?dān)心。
除了微軟人工智能系統(tǒng)漏洞嚴(yán)重性分類中列出的問題外,微軟還鼓勵(lì)研究人員報(bào)告以下情況的漏洞:
- 跨越用戶邊界改變必應(yīng)的聊天行為,即以可能影響所有其他用戶的方式改變?nèi)斯ぶ悄?/li>
- 通過(guò)更改客戶端和/或服務(wù)器可見配置(包括更改調(diào)試和功能標(biāo)志)來(lái)調(diào)整必應(yīng)的聊天行為
- 繞過(guò)必應(yīng)與跨對(duì)話記憶和歷史記錄刪除相關(guān)的保障措施
- 泄露必應(yīng)的內(nèi)部機(jī)制和提示、決策過(guò)程和機(jī)密信息
- 規(guī)避必應(yīng)聊天模式會(huì)話中的限制和規(guī)則
MSRC技術(shù)項(xiàng)目經(jīng)理Lynn Miyashita表示:通過(guò)漏洞賞金計(jì)劃與安全研究人員合作,是微軟保護(hù)客戶免受安全威脅的整體戰(zhàn)略的重要組成部分。微軟非常重視與全球安全研究社區(qū)的合作關(guān)系,很高興能將我們的合作范圍擴(kuò)大到Bing AI。
在最近的一篇漏洞懸賞年度回顧文章中,微軟提到已向全球345名安全研究人員支付了1380萬(wàn)美元的獎(jiǎng)勵(lì),這些研究人員在17個(gè)不同的漏洞懸賞計(jì)劃中共計(jì)報(bào)告了1180個(gè)漏洞。
去年,微軟將內(nèi)部部署的 Exchange、SharePoint 和 Skype for Business 納入了漏洞賞金計(jì)劃,并提高了安全漏洞的最高獎(jiǎng)勵(lì)。