Web Analytics Made Easy - Statcounter
به نقل از «ايتنا»
2024-04-29@00:45:42 GMT

جایزه 20 هزار دلاری OpenAI برای کشف نقص‌های امنیتی ChatGPT

تاریخ انتشار: ۵ اردیبهشت ۱۴۰۲ | کد خبر: ۳۷۶۰۲۰۶۴

جایزه 20 هزار دلاری OpenAI برای کشف نقص‌های امنیتی ChatGPT

ایتنا - «برنامه باگ بانتی OpenAI» بین 200 تا 20000 دلار برای تأثیرگذاری بر محصولات OpenAI به ویژه ChatGPT پرداخت خواهد کرد. البته، مبلغ این پاداش به شدت، دامنه آسیب و میزان پیچیدگی آن برای یک بازیگر بد که از این آسیب‌پذیری‌ها سوء‌استفاده می‌کند بستگی خواهد داشت.
شرکت OpenAI یک برنامه پاداش یافتن باگ (باگ بانتی) راه‌اندازی کرده است که برای یافتن نقص‌ها و آسیب‌پذیری‌های مربوط به امنیت در محصولاتش مانند ChatGPT تا ۲۰ هزار دلار پاداش پیشکش می‌کند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

این یک استراتژی جدید نیست، زیرا تقریباً همه شرکت‌های بزرگ فناوری برنامه‌های باگ بانتی مشابهی را اجرا می‌کنند که به کارآگاهان کد و کارشناسان مستقل برای یافتن آسیب‌پذیری‌ها پاداش زیادی می‌دهند. مایکروسافت، که میلیاردها دلار به خرید OpenAI اختصاص داد، برای یافتن ایرادات در سطح بحرانی پاداش‌های شش رقمی ارائه می‌دهد. OpenAI با پلتفرم جایزه BugCrowd همکاری کرده است تا به برای کارشناسان این امکان را فراهم آورد که یافته‌های خود را در مورد «آسیب‌پذیری‌ها، اشکالات یا نقصیه‌های امنیتی» گزارش کنند و پاداش بگیرند.
 
به گزارش ایتنا و به نقل از اسلش‌گیر، «برنامه باگ بانتی OpenAI» بین 200 تا 20000 دلار برای تأثیرگذاری بر محصولات OpenAI به ویژه ChatGPT پرداخت خواهد کرد. البته، مبلغ این پاداش به شدت، دامنه آسیب و میزان پیچیدگی آن برای یک بازیگر بد که از این آسیب‌پذیری‌ها سوء‌استفاده می‌کند بستگی خواهد داشت.
 
این برنامه کشف اشکال OpenAI، API‌های ارائه شده توسط شرکت به مشتریان تجاری را نیز که خدماتی مانند مدل زبان GPT-4 را در محصولات خود گنجانده‌اند پوشش می‌دهد. APIهای OpenAI، در کنار اطلاعات سرور ابری مرتبط و حساب‌های مرتبط، همگی تحت این برنامه پاداش‌ها هستند.
 
نقیصه‌های مرتبط با پرامپت پاداش نمی‌گیرند
 
ChatGPT، که مسلماً محبوب‌ترین محصول OpenAI است، در کانون این برنامه باگ بانتی قرار دارد. این شرکت می‌گوید برای یافتن نقص‌های مرتبط با سرویس اشتراک ChatGPT Plus، لاگین کاربر و سایر قابلیت‌های مرتبط، جوایزی ارائه می‌کند. ChatGPT اخیراً به دلیل اشکالی که اطلاعات شخصی مرتبط با اشتراک، مانند نام واقعی و جزئیات بانکی را فاش می‌کرد، برای مدت کوتاهی از سرویس خارج شد. OpenAI همچنین به کارشناسانی که نقص‌های سیستم پلاگين تازه راه‌اندازی‌شده آن را (که به مشتریانی مانند اکسپدیا اجازه می‌دهد تا این ربات زبان طبیعی را در خدمات آنلاین خود یگنجانند) کشف می‌کنند جایزه می‌دهد.
 
اما این پاداش به گزارش دادن نقص‌های مربوط به پرامپت‌ها (درخواست‌های) مبتنی بر متن داده شده به ChatGPT تعلق نمی‌گیرد. OpenAI در دایرکتوری BugCrowd توضیح داه است که «مسائل مربوط به محتوای پراپمت‌ها و پاسخ‌های مدل کاملاً خارج از محدوده این برنامه هستند و پاداشی دریافت نمی‌کنند».
 
هفته‌ها پیش، برخی از تست‌کنندگان توانستند محدودیت‌های محتوای حساس ChatGPT را با استفاده از سیستم پرامپت دور بزنند، حتی بدون اینکه تنظیمات سطح کد را به هم بزنند. این موضوع توجهات گسترده‌ای را به خود جلب کرد، اما در کمال تعجب، OpenAI نقص‌های مربوط به پرامپت را ارزشمند نمی‌داند، مگر اینکه تهدیدی مستقیم امنیتی باشد.
 

منبع: ايتنا

کلیدواژه: ChatGPT امنیت سایبری هوش مصنوعی OpenAI آسیب پذیری ها برای یافتن نقص ها

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۷۶۰۲۰۶۴ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

دشمن از اقتصادوحجاب در حوزه امنیتی علیه کشورمان سواستفاده می کند

به گزارش خبرنگار مهر، سردار قربان ولی زاده در جلسه مدیران مناطق آموزش و پرورش شهرستانهای استان تهران با بیان اینکه زحمات و تلاش‌های آموزش و پرورش در برنامه‌های فرهنگی دهه فجر و نگاه ویژه به مناسبت‌ها ملی و مذهبی در سطح مدارس برای تقویت ارزشهای دینی و الهی قابل تقدیر است، گفت: در بحث راهیان نور به عنوان مهمترین حرکت فرهنگی شاهد استقبال دانش آموزان هستیم که نتیجه تعامل خوب آموزش و پرورش با بسیج دانش آموزی و بسیج فرهنگیان است.

فرمانده سپاه حضرت سیدالشهدا استان تهران به موضوع حجاب در جامعه اشاره کرد و یادآور شد: موضوع حجاب فقط یک موضوع صرف فرهنگی نیست، بلکه امروز دشمن از حجاب و اقتصاد، در حوزه امنیتی استفاده می‌کند.

ولی زاده در ادامه بیان داشت: اگر بتوانیم جهاد فی سبیل الله که مکتب فرهنگ شهدا بود، را به نسل امروز منتقل کنیم می‌توانیم بگوییم کنگره شهدا موفق است. اگر قرار است کاری انجام شود باید سعی کنیم از منابع درست استفاده کنیم و آنچه ارائه می‌شود اثربخش باشد.

در ادامه این جلسه، هر یک اعضای این کمیته به بیان نظرات، دیدگاه‌ها و پیشنهادات خود در برگزاری مطلوب این کنگره پرداختند و مقرر شد برنامه عملیاتی گام به گام برای این موضوع تدوین شود تا در جلسات آتی مورد بررسی قرار گیرد.

کد خبر 6090428

دیگر خبرها

  • دشمن از اقتصادوحجاب در حوزه امنیتی علیه کشورمان سواستفاده می کند
  • سیروس همتی مجری شبکه آموزش شد
  • تغییر نام «مثبت آموزش» به «استودیو معلم»/ سیروس همتی مجری شد
  • انتشار جزئیاتی بیشتر از هوش‌مصنوعی آیفون/ پای غول‌های فناوری در میان می‌آید!
  • بازدید میدانی رئیس سازمان مدیریت بحران کشور از بنا‌های آسیب دیده زلزله ۹۶
  • آمریکا یک بسته کمک نظامی جدید ۶ میلیارد دلاری به اوکراین اختصاص داد
  • آمریکا کمک نظامی جدید ۶ میلیارد دلاری به اوکراین اختصاص داد
  • دانشگاه‌های انگلیس بابت ارتباط با چین زیر ذره‌بین سرویس‌ امنیتی می‌روند
  • اولویت رسانه ملی تولید محتوای مرتبط با فرهنگ ایثار و شهادت است
  • اماکن مرتبط با مقاومت در کتاب‌های درسی معرفی شوند