安全客 02月13日
微软提高了Copilot AI漏洞赏金计划的奖励
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软扩展了其AI副驾驶漏洞赏金计划,旨在加强其消费级产品的安全性。此次扩展将适用于Telegram和WhatsApp的副驾驶、copilot.microsoft.com以及copilot.ai等网站纳入范围。同时,微软提高了对中度严重程度漏洞的奖励,最高可达5000美元。此举为研究人员提供了更多机会,以助力微软发现并修复其副驾驶生态系统中的潜在安全隐患。此外,微软还扩展了其365漏洞赏金计划,并将新的Viva产品纳入其中,最高奖励可达27000美元。这些举措是微软“安全未来倡议”的一部分,旨在全面改革其安全文化。

💰微软扩大AI副驾驶漏洞赏金计划,将Telegram、WhatsApp的副驾驶以及相关网站纳入范围,旨在提升其消费级产品的安全性。

🚨针对中度严重程度的漏洞,微软提供高达5000美元的奖励,鼓励研究人员积极参与副驾驶生态系统的安全维护。

🌐微软365漏洞赏金计划也进行了扩展,将新的Viva产品纳入范围,针对严重和重要案例的奖励金额最高可达27000美元,进一步加强安全防护。

🛡️这些举措是微软“安全未来倡议”的一部分,该倡议旨在全面改革微软的安全文化,应对美国国土安全部网络安全审查委员会的报告中指出的不足。

微软在周末宣布,已扩大其微软副驾驶(人工智能)漏洞赏金计划,并提高了对中度严重程度漏洞的赏金金额。为了进一步保护其副驾驶消费级产品免受攻击,这家位于雷德蒙德的公司将更广泛的副驾驶消费级产品和服务纳入了该计划的范围,其中包括适用于电报(Telegram)的副驾驶、适用于 WhatsApp 的副驾驶、copilot.microsoft.com网站以及 copilot.ai 网站。该公司现在还为报告中度严重程度漏洞提供高达 5000 美元的奖励,这些漏洞也会对其副驾驶产品的安全性和可靠性产生重大影响。微软表示:“我们针对中度严重程度的副驾驶漏洞案例推出了新的奖励措施。现在,发现并报告中度严重程度漏洞的研究人员将有资格获得最高 5000 美元的赏金奖励。”“这次扩展为研究人员提供了更多机会,让他们能够为我们副驾驶生态系统的安全做出贡献,同时也帮助我们在更广泛的一系列平台上发现并缓解潜在的漏洞。”该公司的微软副驾驶漏洞赏金计划还会对在以下产品中发现的漏洞的合格提交给予奖励:适用于微软 Edge 浏览器(Windows 系统)的副驾驶(专业版)人工智能体验、微软副驾驶应用程序(iOS 和安卓系统)、Windows 操作系统,以及在bing.com网站的浏览器中托管的必应生成式搜索功能。赏金奖励的范围从低严重程度的跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、网络安全配置错误、跨源访问以及输入验证不当等漏洞的 250 美元,到允许推理操纵的关键漏洞的 30000 美元不等。上个月,微软 365 漏洞赏金计划也进行了扩展,将新的 Viva 产品纳入了针对严重和重要案例的范围,这些产品包括功能访问控制、Glint、学习(Learning)和 Pulse,奖励金额最高可达 27000 美元。在去年于芝加哥举行的 Ignite 年度大会上,微软还通过启动 “零日探索”(Zero Day Quest)活动扩大了其漏洞赏金计划,这是一项黑客活动,提供 400 万美元的奖励,重点关注云产品和人工智能产品及平台。微软为提升所有产品的网络安全防护所做的这些努力,是其 “安全未来倡议”(SFI)的一部分。该倡议是一项全公司范围的网络安全工程行动,于 2023 年 11 月启动,旨在应对美国国土安全部网络安全审查委员会发布的一份严厉报告,该报告称微软的 “安全文化存在不足,需要进行全面改革”。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

漏洞赏金计划 微软副驾驶 网络安全 安全未来倡议
相关文章