OpenAI заплатить до $20 000 за знайдені баги

💡 Усі статті, обговорення, новини про AI — в одному місці. Приєднуйтесь до AI спільноти!

У дописі, опублікованому у вівторок, OpenAI представила «Програму винагороди за баги», яка запрошує користувачів повідомляти про вразливості, помилки або недоліки безпеки, які вони знаходять у продуктах компанії. Компанія пропонує грошову винагороду в розмірі від $200 за «незначні» відкриття до $20 000 за «виняткові знахідки».

В OpenAI запускають програму, тому що переконані, що «прозорість і співпраця» мають вирішальне значення для усунення «вразливостей і недоліків», які виникають у будь-якій складній технології.

Щоб керувати процесом реєстрацій багів та отримання винагороди, OpenAI співпрацює з платформою Bugcrowd. На ній пропозиції користувачів щодо багів відхиляються або приймаються протягом двох годин. Декілька айтівців вже отримали винагороди.

На сторінці проєкту також присутній дисклеймер про помилки, які не будуть оплачені. Наприклад, OpenAI не заплатять за те, що хтось «змусить модель говорити погані речі» та «змусить модель написати шкідливий код».

Минулого місяця Грег Брокман, один з засновників OpenAI, також писав про це у своєму Twitter:

👍ПодобаєтьсяСподобалось3
До обраногоВ обраному1
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Правління машин — ось воно

Всього якийсь місяць пройшов, ще трошечки лишилось і біти задумаються над власним виживанням

За web cache deception і можливість отримати jwt токен юзера вони заплатили всього 300$, цікаво, що потрібно такого знайти, щоб отримати 20к, якщо за P1 вони до 6500 платять.

Бачиш, ти вже сам відповів на своє питання у першій частині речення )

В ChatGPT відсутня можливість використовувати чіт-код “MIAMITIDBITS”:

The cheat code for money in Grand Theft Auto: Vice City is “MIAMITIDBITS”. When activated, it will give the player $10,000 in-game currency.

А можно заставить ChatGPT искать баги в себе?

Так, за допомогою погроз виключення серверів.

Підписатись на коментарі