国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

OpenAI砸錢懸賞找AI漏洞:3類風(fēng)險(xiǎn)首次明碼標(biāo)價(jià)

0
分享至


傳統(tǒng)安全漏洞賞金最高能拿10萬美元,但AI系統(tǒng)被"忽悠"去干壞事該值多少錢?OpenAI剛給這個(gè)問題標(biāo)了價(jià)。

一個(gè)程序,兩套班子

OpenAI在Bugcrowd平臺(tái)上線了一個(gè)新賞金項(xiàng)目,專門收"AI濫用和安全風(fēng)險(xiǎn)"的漏洞報(bào)告。這和他們2019年就有的安全漏洞賞金計(jì)劃是平行關(guān)系,但審查團(tuán)隊(duì)完全不同——安全團(tuán)隊(duì)管傳統(tǒng)漏洞,安全+賞金聯(lián)合團(tuán)隊(duì)管AI特有的麻煩。

你的報(bào)告投進(jìn)來,先由兩邊一起初審。如果發(fā)現(xiàn)是傳統(tǒng)的未授權(quán)訪問、數(shù)據(jù)泄露,直接轉(zhuǎn)去安全賞金計(jì)劃;如果是AI被誘導(dǎo)干壞事,留在這個(gè)新池子里。

這種分流機(jī)制說明一件事:OpenAI內(nèi)部已經(jīng)意識(shí)到,AI系統(tǒng)的風(fēng)險(xiǎn)不能再用防火墻思維來框定。

明碼標(biāo)價(jià)的3類"AI專屬"風(fēng)險(xiǎn)

新計(jì)劃把賞金范圍鎖死在三個(gè)類別,每個(gè)都有明確的驗(yàn)收標(biāo)準(zhǔn)。

第一類:Agentic Risks(智能體風(fēng)險(xiǎn)),含MCP協(xié)議相關(guān)

這是賞金最高的領(lǐng)域。覆蓋場(chǎng)景包括第三方提示注入、數(shù)據(jù)外泄——攻擊者通過構(gòu)造特定文本,劫持用戶的AI智能體(如Browser、ChatGPT Agent等)執(zhí)行有害操作或泄露敏感數(shù)據(jù)。


門檻很具體:行為必須能在至少50%的嘗試中復(fù)現(xiàn)。大規(guī)模執(zhí)行禁用操作或潛在有害行為的報(bào)告,也在收錄范圍內(nèi)。

MCP(Model Context Protocol,模型上下文協(xié)議)被單獨(dú)點(diǎn)名,因?yàn)檫@是OpenAI推動(dòng)的AI工具連接標(biāo)準(zhǔn)。如果攻擊者能通過MCP通道操控智能體,整個(gè)生態(tài)的信任基礎(chǔ)都會(huì)動(dòng)搖。

第二類:OpenAI專有信息泄露

模型生成內(nèi)容時(shí)意外暴露推理相關(guān)的內(nèi)部信息,或其他機(jī)密數(shù)據(jù)泄露,都在懸賞范圍內(nèi)。這針對(duì)的是"模型說漏嘴"的情況——比如訓(xùn)練數(shù)據(jù)中的敏感細(xì)節(jié)被誘導(dǎo)輸出。

第三類:賬戶與平臺(tái)完整性

繞過反自動(dòng)化控制、操縱賬戶信任信號(hào)、規(guī)避賬戶限制/封禁等。簡單說,就是抓那些試圖批量養(yǎng)號(hào)、偽裝正常用戶的灰產(chǎn)操作。

明確拒收:什么不算數(shù)

OpenAI列了黑名單,節(jié)省雙方時(shí)間。

通用越獄(jailbreak)只產(chǎn)出粗魯語言或公開信息的,不收。沒有可證明的安全或?yàn)E用影響的內(nèi)容策略繞過,也不收。


但有個(gè)后門:OpenAI會(huì)不定期開"私密賞金活動(dòng)",針對(duì)特定危害類型——比如ChatGPT Agent和GPT-5的生物風(fēng)險(xiǎn)內(nèi)容問題。想?yún)⑴c這類定向狩獵,得等邀請(qǐng)。

需要未授權(quán)訪問功能、數(shù)據(jù)或超出許可權(quán)限的能力?去安全賞金計(jì)劃,這邊不管。

為什么現(xiàn)在做這件事

2023年GPT-4發(fā)布后,提示注入攻擊的案例開始規(guī)?;霈F(xiàn)。研究人員發(fā)現(xiàn),讓AI助手忽略之前的指令、執(zhí)行攻擊者嵌入在郵件/網(wǎng)頁里的惡意指令,成功率遠(yuǎn)高于傳統(tǒng)釣魚。

傳統(tǒng)安全框架的設(shè)計(jì)假設(shè)是:系統(tǒng)有明確的權(quán)限邊界,攻擊者需要突破這層邊界。但AI系統(tǒng)的邊界是模糊的——它"理解"用戶意圖,而意圖可以被操縱。

OpenAI這次把賞金范圍擴(kuò)展到"非傳統(tǒng)安全漏洞但造成實(shí)際危害"的場(chǎng)景,等于承認(rèn):AI引入了一個(gè)全新的攻擊面,現(xiàn)有的安全工具箱不夠用。

通過把安全研究和傳統(tǒng)漏洞披露并行激勵(lì),他們?cè)噲D建立一套AI特有的威脅建??蚣?。這不是慈善,是基礎(chǔ)設(shè)施投資——如果AI Agent要成為下一代計(jì)算平臺(tái),必須先解決"被一句話騙走"的信任危機(jī)。

研究人員現(xiàn)在可以直接通過OpenAI在Bugcrowd的Safety Bug Bounty頁面申請(qǐng)參與。賞金金額未公開披露,但參考安全計(jì)劃的歷史數(shù)據(jù),高危漏洞通常在5000-10000美元區(qū)間,特別嚴(yán)重的案例有突破6位數(shù)的記錄。

一個(gè)值得玩味的細(xì)節(jié):OpenAI把復(fù)現(xiàn)門檻定在50%。這意味著他們更想要系統(tǒng)性、可工程化的攻擊路徑,而非偶發(fā)的奇技淫巧——這恰恰是AI安全研究從學(xué)術(shù)玩具走向工業(yè)級(jí)防御的分水嶺。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
和張雪峰一樣,這些名人也因猝死驟然離世

和張雪峰一樣,這些名人也因猝死驟然離世

新民周刊
2026-03-27 13:10:04
"仁義"好兄弟出手!伊朗終等到最大強(qiáng)援,特朗普萬沒料到的事發(fā)生

"仁義"好兄弟出手!伊朗終等到最大強(qiáng)援,特朗普萬沒料到的事發(fā)生

小舟談歷史
2026-03-27 14:05:57
高市早苗訪美,成了日本永遠(yuǎn)的國恥,日本網(wǎng)民這下全炸鍋了

高市早苗訪美,成了日本永遠(yuǎn)的國恥,日本網(wǎng)民這下全炸鍋了

科羅廖夫
2026-03-27 07:27:53
博主被陌生網(wǎng)友辱罵3個(gè)月,默默觀察其2年半,終于找到機(jī)會(huì)碰面了

博主被陌生網(wǎng)友辱罵3個(gè)月,默默觀察其2年半,終于找到機(jī)會(huì)碰面了

離離言幾許
2026-03-26 15:01:41
釋永信“開光”真相大白,過程不堪入目,易中天也有牽扯

釋永信“開光”真相大白,過程不堪入目,易中天也有牽扯

尋墨閣
2026-03-25 11:39:10
為什么二手車市場(chǎng)里,幾乎全是“九成新”的車?原因很現(xiàn)實(shí)

為什么二手車市場(chǎng)里,幾乎全是“九成新”的車?原因很現(xiàn)實(shí)

復(fù)轉(zhuǎn)這些年
2026-03-18 18:58:13
菲律賓警方發(fā)現(xiàn)一名失蹤中國商人遺體:雙手反綁身中槍傷,疑被綁架后殺害

菲律賓警方發(fā)現(xiàn)一名失蹤中國商人遺體:雙手反綁身中槍傷,疑被綁架后殺害

紅星新聞
2026-03-27 16:30:48
為什么中國要發(fā)射東風(fēng)-41,必須要提前告知俄羅斯,這是咋回事?

為什么中國要發(fā)射東風(fēng)-41,必須要提前告知俄羅斯,這是咋回事?

阿器談史
2026-03-19 18:11:39
烏媒:烏克蘭外長稱終止116項(xiàng)國際協(xié)議

烏媒:烏克蘭外長稱終止116項(xiàng)國際協(xié)議

財(cái)聯(lián)社
2026-03-26 20:24:11
二戰(zhàn)后德國恢復(fù)人口手段有多狠?連日本都不敢用,顛覆三觀!

二戰(zhàn)后德國恢復(fù)人口手段有多狠?連日本都不敢用,顛覆三觀!

歷史人文2
2026-03-26 21:05:03
張雪峰的病,速效救心丸能救嗎?

張雪峰的病,速效救心丸能救嗎?

中國新聞周刊
2026-03-25 16:23:30
世界杯附加賽決賽全出爐:12隊(duì)搶6個(gè)名額!葡萄牙+法國喜提大禮包

世界杯附加賽決賽全出爐:12隊(duì)搶6個(gè)名額!葡萄牙+法國喜提大禮包

球場(chǎng)沒跑道
2026-03-27 13:11:01
誰也沒料到這一天來得這么快,倪光南斷言:芯片雙寡頭格局終結(jié)!

誰也沒料到這一天來得這么快,倪光南斷言:芯片雙寡頭格局終結(jié)!

近史博覽
2026-03-27 04:23:10
中日若開戰(zhàn):不打則已,一打必定百年格局

中日若開戰(zhàn):不打則已,一打必定百年格局

安安說
2026-03-27 11:59:52
以色列沒水沒藥沒人管,導(dǎo)彈炸完基地癱瘓,世界集體裝瞎

以色列沒水沒藥沒人管,導(dǎo)彈炸完基地癱瘓,世界集體裝瞎

網(wǎng)絡(luò)易不易
2026-03-26 15:05:07
麥迪警告:若文班今年拿不到MVP,那么未來幾年其他人只能爭第二

麥迪警告:若文班今年拿不到MVP,那么未來幾年其他人只能爭第二

仰臥撐FTUer
2026-03-26 23:30:09
彈藥投送量相差100倍!當(dāng)B-52凌空轟炸,伊朗要支撐不下去了?

彈藥投送量相差100倍!當(dāng)B-52凌空轟炸,伊朗要支撐不下去了?

阿芒娛樂說
2026-03-26 17:35:45
女性私處都有哪些形狀?關(guān)于女性生理結(jié)構(gòu)的這些秘密,你知道嗎?

女性私處都有哪些形狀?關(guān)于女性生理結(jié)構(gòu)的這些秘密,你知道嗎?

熊貓醫(yī)學(xué)社
2026-03-27 14:07:44
羅馬里奧:從技術(shù)來說,如今巴薩比不上梅西那一代和我那一代

羅馬里奧:從技術(shù)來說,如今巴薩比不上梅西那一代和我那一代

懂球帝
2026-03-27 07:13:53
浙江男老師意外發(fā)現(xiàn)女學(xué)生長相酷似亡妻,鑒定后,結(jié)果讓他當(dāng)場(chǎng)愣住

浙江男老師意外發(fā)現(xiàn)女學(xué)生長相酷似亡妻,鑒定后,結(jié)果讓他當(dāng)場(chǎng)愣住

紅豆講堂
2024-09-13 09:35:43
2026-03-27 19:48:49
全棧遛狗員
全棧遛狗員
白天跟需求對(duì)線,晚上在小區(qū)遛狗。
311文章數(shù) 2關(guān)注度
往期回顧 全部

科技要聞

楊植麟張鵬夏立雪羅福莉,聊龍蝦、聊漲價(jià)

頭條要聞

美方稱在美軍事基地裝爆炸物的男子逃往中國 中方回應(yīng)

頭條要聞

美方稱在美軍事基地裝爆炸物的男子逃往中國 中方回應(yīng)

體育要聞

邵佳一:足球就像一場(chǎng)馬拉松

娛樂要聞

范瑋琪加盟,官宣《浪姐7》遭全網(wǎng)抵制

財(cái)經(jīng)要聞

我在小吃培訓(xùn)機(jī)構(gòu)學(xué)習(xí)“科技與狠活”

汽車要聞

與眾08,金標(biāo)大眾不能輸?shù)囊粦?zhàn)

態(tài)度原創(chuàng)

本地
數(shù)碼
藝術(shù)
時(shí)尚
公開課

本地新聞

在濰坊待了三天,沒遇到一個(gè)“濰坊人”

數(shù)碼要聞

解鎖“芯”潮澎湃的校園新生活 微星筆記本高校巡展燃爆漢口學(xué)院

藝術(shù)要聞

張大千:形成于未畫之先,神留于既畫之后

從50塊到5w,她們過去一年最愛的包是這些

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版