OpenAI заплатить до $20 000 за знайдені баги
У дописі, опублікованому у вівторок, OpenAI представила «Програму винагороди за баги», яка запрошує користувачів повідомляти про вразливості, помилки або недоліки безпеки, які вони знаходять у продуктах компанії. Компанія пропонує грошову винагороду в розмірі від $200 за «незначні» відкриття до $20 000 за «виняткові знахідки».
В OpenAI запускають програму, тому що переконані, що «прозорість і співпраця» мають вирішальне значення для усунення «вразливостей і недоліків», які виникають у будь-якій складній технології.
Щоб керувати процесом реєстрацій багів та отримання винагороди, OpenAI співпрацює з платформою Bugcrowd. На ній пропозиції користувачів щодо багів відхиляються або приймаються протягом двох годин. Декілька айтівців вже отримали винагороди.
На сторінці проєкту також присутній дисклеймер про помилки, які не будуть оплачені. Наприклад, OpenAI не заплатять за те, що хтось «змусить модель говорити погані речі» та «змусить модель написати шкідливий код».
Минулого місяця Грег Брокман, один з засновників OpenAI, також писав про це у своєму Twitter:
Democratized red teaming is one reason we deploy these models. Anticipating that over time the stakes will go up a *lot* over time, and having models that are robust to great adversarial pressure will be critical. Also considering starting a bounty program/network of red-teamers! t.co/9QfmXQi9iM
— Greg Brockman (@gdb) March 16, 2023
8 коментарів
Додати коментар Підписатись на коментаріВідписатись від коментарівПравління машин — ось воно
Всього якийсь місяць пройшов, ще трошечки лишилось і біти задумаються над власним виживанням
волков бояться в лес не ходить
За web cache deception і можливість отримати jwt токен юзера вони заплатили всього 300$, цікаво, що потрібно такого знайти, щоб отримати 20к, якщо за P1 вони до 6500 платять.
Бачиш, ти вже сам відповів на своє питання у першій частині речення )
В ChatGPT відсутня можливість використовувати чіт-код “MIAMITIDBITS”:
А можно заставить ChatGPT искать баги в себе?
Так, за допомогою погроз виключення серверів.
завантажить себе в клауд
Шах і мат