獎金最高15000美元!微軟宣布Bing AI漏洞賞金計劃
近日,微軟宣布了一項新的人工智能賞金計劃,重點關注Bing AI的體驗,獎金達到了15000美元。
隨著人工智能驅動的Bing體驗成為新漏洞賞金計劃的第一個產(chǎn)品,安全研究人員可以提交在以下合格服務和產(chǎn)品列表中發(fā)現(xiàn)的漏洞:
- 在瀏覽器中,Bing .com上的人工智能必應體驗(支持所有主要供應商,包括Bing Chat, Bing Chat for Enterprise和Bing Image Creator)
- 在Microsoft Edge (Windows)中集成了人工智能支持的必應,包括企業(yè)版必應聊天
- 在微軟啟動應用程序(iOS和Android)中集成人工智能支持的Bing
- 在Skype移動應用程序(iOS和Android)中集成ai支持的Bing
微軟人工智能賞金計劃邀請來自全球的安全研究人員發(fā)現(xiàn)新的、創(chuàng)新的、人工智能驅動的Bing體驗中的漏洞,合格的參賽作品將有資格獲得2000至15000美元的賞金。
所有提交的漏洞信息都會經(jīng)過賞金資格審查,因此如果您不確定自己提交的信息是否符合條件,也不必擔心。
除了微軟人工智能系統(tǒng)漏洞嚴重性分類中列出的問題外,微軟還鼓勵研究人員報告以下情況的漏洞:
- 跨越用戶邊界改變必應的聊天行為,即以可能影響所有其他用戶的方式改變?nèi)斯ぶ悄?/li>
- 通過更改客戶端和/或服務器可見配置(包括更改調試和功能標志)來調整必應的聊天行為
- 繞過必應與跨對話記憶和歷史記錄刪除相關的保障措施
- 泄露必應的內(nèi)部機制和提示、決策過程和機密信息
- 規(guī)避必應聊天模式會話中的限制和規(guī)則
MSRC技術項目經(jīng)理Lynn Miyashita表示:通過漏洞賞金計劃與安全研究人員合作,是微軟保護客戶免受安全威脅的整體戰(zhàn)略的重要組成部分。微軟非常重視與全球安全研究社區(qū)的合作關系,很高興能將我們的合作范圍擴大到Bing AI。
在最近的一篇漏洞懸賞年度回顧文章中,微軟提到已向全球345名安全研究人員支付了1380萬美元的獎勵,這些研究人員在17個不同的漏洞懸賞計劃中共計報告了1180個漏洞。
去年,微軟將內(nèi)部部署的 Exchange、SharePoint 和 Skype for Business 納入了漏洞賞金計劃,并提高了安全漏洞的最高獎勵。