Microsoft提高AI漏洞奖金至三万美元

Microsoft宣布将针对Dynamics 365和Power Platform服务和产品的AI漏洞奖金提高至三万美元。公司表示,合格的AI漏洞类型包括推理操纵、模型操纵和推理信息泄露,且必须达到严重或重要级别。

合格的漏洞报告奖金范围从500美元到3万美元不等,高奖金取决于漏洞的影响和严重程度以及提交质量。去年,Microsoft在年度Ignite大会上还推出了Zero Day Quest,专注于云和AI产品及平台的黑客活动,支付了超过160万美元的漏洞奖励。

Microsoft安全响应中心副总裁Tom Gallagher表示,超过100名研究人员参加了该公司的培训课程,其中包括AI漏洞捕捉、SSRF培训以及奖金团队的建议和技巧。

来源