Le spécialiste de l’IA offre jusqu’à 20 000 dollars pour les vulnérabilités les plus critiques

OpenAI a lancé, mi-avril 2023, un programme de bug bounty pour ses logiciels, en particulier ChatGPT, son programme phare de complétion de texte. Le succès de ce dernier en fait une cible de choix pour des cybercriminels.

En partenariat avec Bugcrowd, OpenAI propose donc aux hackers éthiques (white hats) de venir inspecter l’ensemble de ses logiciels. La recherche s’étend aux plugs-in de ChatGPT et leurs éventuels problèmes d’authentification, d’autorisation ou de sécurité. Chaque vulnérabilité découverte sera rémunérée de 200 à 6 500 dollars (182 à 5 950 euros), avec un maximum de 20 000 dollars (18 300 euros) en cas de potentiel exploit ultra-critique.

OpenAI se laisse toutefois la marge de redéfinir elle-même les failles méritant les rétributions les plus importantes. « La priorité et la récompense des vulnérabilités peuvent être modifiées en fonction de la probabilité ou de l’impact, à la seule discrétion de l’OpenAI », indique ainsi l’éditeur.

https://bugcrowd.com/openai

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.