التقنية هنا ترحب بكم شاركونا من خلال الدخول او التسجيل في موقعنا

OpenAI تعرض مكافآت تصل إلى 20 ألف دولار لمكتشفي الثغرات

 
4/13/2023 12:19:00 PM
 مهند حسونه

أعلنت شركة (أوبن أي آي) OpenAI عن إطلاق برنامج جديد يحصل بموجبه الباحثون الأمنيون المسجلون على مكافآت مالية لقاء اكتشاف الثغرات في منتجاتها، والإبلاغ عنها عبر منصة Bugcrowd.

وأوضحت الشركة الأمريكية لأبحاث الذكاء الاصطناعي أن المكافآت ترتكز على شدة المشكلات المبلغ عنها وتأثيرها، وتتراوح من 200 دولار للعيوب الأمنية المنخفضة الخطورة حتى 20,000 دولار للاكتشافات الاستثنائية.

وقالت (أوبن أي آي) في منشور على مدونتها: «إن برنامج (أوبن أي آي) لمكافآت الثغرات OpenAI Bug Bounty Program وسيلتنا للتعرف على الرؤى القيّمة للباحثين الأمنيين الذين يساهمون في الحفاظ على أمن تقنيتنا وشركتنا، ومكافأتهم».

وأضافت: «ندعوك للإبلاغ عن نقاط الضعف أو الأخطاء أو العيوب الأمنية التي تكتشفها في أنظمتنا. ومن خلال مشاركة نتائجك، فإنك ستؤدي دورًا مهمًا في جعل تقنيتنا أكثر أمانًا للجميع».

وفي حين أن واجهة برمجة التطبيقات API الخاصة بالشركة وروبوت الدردشة الذكي (شات جي بي تي) ChatGPT التابع لها، يُمثِّلان الهدفين الرئيسيين لصائدي المكافآت، طلبت الشركة من الباحثين الإبلاغ عن المشكلات الأخرى التي قد لا يكون لها تأثير أمني عبر نموذج منفصل.


وتشمل المشكلات الأخرى عمليات كسر الحماية وتجاوز الأمان التي يستغلها مستخدمو (شات جي بي تي) لخداع روبوت الدردشة لتجاهل الإجراءات الوقائية التي ينفذها مهندسو (أوبن أي آي).

في الشهر الماضي، كشفت شركة OpenAI عن تسريب لبيانات الدفع الخاصة بالإصدار المدفوع من روبوت ChatGPT، وقد ألقت الشركة باللوم فيه على خطأ في مكتبة (Redis) المفتوحة المصدر التي تستخدمها في منصتها.

وبسبب الخطأ، رأى مشتركو (شات جي بي تي بلس) ChatGPT Plus عناوين البريد الإلكتروني للمستخدمين الآخرين على صفحات الاشتراك الخاصة بهم. وبعد تدفق متزايد من تقارير المستخدمين، أوقفت (أوبن أي آي) تشغيل روبوت (شات جي بي تي) للتحقيق في المشكلة.

وفي تقرير نُشر بعد أيام أوضحت الشركة أن الخطأ تسبب في كشف (شات جي بي تي) لاستفسارات الدردشة والمعلومات الشخصية لما يقرب من 1.2 في المئة من مشتركي الخدمة المأجورة.

وتضمنت المعلومات المكشوفة أسماء المشتركين، وعناوين البريد الإلكتروني، وعناوين الدفع، ومعلومات بطاقة الائتمان الجزئية.

وقالت (أوبن أي آي): «اِكتُشف الخطأ في مكتبة عميل Redis المفتوح المصدر، redis-py. وبعد تحديد الخطأ، تواصلنا مع المشرفين على Redis مع تصحيح لحل المشكلة».

وعلى الرغم من أن الشركة لم تربط إعلان برنامج المكافآت بهذا الحادث الأخير، فمن المحتمل أن تكون المشكلة قد اكتُشفت في وقت سابق، وربما كان بالإمكان تجنب تسرب البيانات إن كانت (أوبن أي آي) قد أطلقت برنامجًا للمكافآت قبل ذلك يشجع الباحثين على اختبار منتجاتها من أجل اكتشاف العيوب الأمنية.














 3
 
 385
  
 
#Security  #Techhereit_com
  0
التعليق على الخبر

المزيد من الاخبار


وقالت دودج إن كلا الإصدارين يستخدمان محركات كهربائي أمامية وخلفية، ويشتمل المحرك الخلفي ترس تفاضلي ميكانيكي من أجل عزم الجر.

 3.6K
 2





مشاركات الأعضاء والزوار

  مشاركة من الموقع
 1/13/2022 8:58:00 AM
    Rose
(انستجرام تعمل على خاصية تتيح ترتيب المحتوى حسب رغبة المستخدم )
 | 👍🏻

  مشاركة من الموقع
 12/15/2021 12:59:00 PM
    زائر للموقع
(ثمن نهائي دوري الأبطال 2021 - 2022 )
 | اغرب قرعة صارت ، والاغرب عدم وجود برشلونه هذا الموسم ضمن دور 16

  مشاركة من الموقع
 6/26/2021 10:28:00 PM
    زائر للموقع
(أودي تطلق سيارة إي ترون الكهربائية الجديدة.. بطارية قوية تقطع 400 كلم )
 | جميلة جدا

  مشاركة من الموقع
 8/15/2019 4:22:00 AM
    البرنس الصاحي
(نظام إدارة أوقات اللعب في لعبة PUBG يصل 10 دول عربية جديدة )
 | وايش الفايدة مجرد تنظيم للوقت ، المفروض يحظروها

  مشاركة من الموقع
 12/10/2018 2:36:00 AM
    Admin
(قوقل تعمل على نسخة جديدة من جهاز PixelBook )
 | 
Welcome Mr. Ali, Please send us more details for this on our Email: (Mohannad@techhereit.com)

  مشاركة من الموقع
 6/22/2018 9:07:00 AM
    Sultan Salem
(أسوس تكشف النقاب عن هاتفها الذكي Zenfone Ares )
 | Nice

  مشاركة من الموقع
 6/20/2018 12:09:00 PM
    خالد الرفاعي
(شاومي تبدأ طرح هاتفها الذكي Mi 8 في الأسواق العالمية )
 | كلهم بيقلدوا الايفون اكس ، مافي اي ابداع .

  مشاركة من الموقع
 6/20/2018 11:29:00 AM
    محمد رفعت
(إنفوغرافيك.. المدن المتضررة اقتصاديا من كأس العالم )
 | اول كأس عالم نعرف نتابعه بس ايش الفايدة

  مشاركة من التطبيق
 5/26/2018 11:27:28 AM
    فطوم
(TicWatch Pro تأتي بميزة NFC و بشاشة ثانية لعمر بطارية أطول )
 | حلوه

  مشاركة من التطبيق
 5/3/2018 9:54:16 AM
    Mohannad
(Running iOS apps on macOS isn’t going to happen this year )
 | Nice

1 2

حياكم الله بموقع التقنية هنا
سجلوا معنا وشاركونا اخباركم