Microsoft Perşembe günü yapay zekaya odaklanan yeni bir hata ödül programının başlatıldığını duyurdu.
Başlangıçta yapay zeka destekli Bing'e odaklanan program, tarayıcılardaki bing.com güvenlik açıkları ve Edge, Microsoft Start Uygulaması ve Skype mobil uygulamalarındaki Bing entegrasyonu için 15.000 dolara kadar ödüller sunuyor.
Microsoft'a göre, Bing Chat, Bing Chat for Enterprise ve Bing Image Creator dahil olmak üzere bing.com'daki yapay zeka destekli Bing deneyimlerindeki tüm güvenlik açıkları program kapsamındadır.
Yapay zeka destekli Bing entegrasyonları için Microsoft, Windows'taki Edge tarayıcısında (Kurumlar için Bing Chat dahil) ve iOS ve Android uygulamalarında güvenlik açıkları arıyor.
Microsoft, çıkarım manipülasyonu, model manipülasyonu ve çıkarımsal bilgi ifşası güvenlik açıklarını açıklayan raporlar aradığını söylüyor.
Ayrıca, Bing'in sohbet davranışını etkileyen veya değiştiren, Bing'in konuşmalar arası bellek korumalarını kıran, Bing'in dahili işleyişini ve istemlerini ortaya çıkaran ve Bing'in sohbet modu oturum sınırlarını atlayan hatalar ve güvenlik açığı zincirleri hakkındaki raporları da kabul edecektir.
Teknoloji devine göre, hata ödül ödülleri 2.000 ila 15.000 dolar arasında değişirken, güvenlik açığının ciddiyetine ve etkisine ve gönderimin kalitesine bağlı olarak daha yüksek ödüller de kazanılabilir.
Uygun olmak için, gönderimlerin yapay zeka destekli Bing'de ürün veya hizmetin en son, yamalı sürümünde yeniden oluşturulabilen daha önce bildirilmemiş kritik veya önemli güvenlik açıklarını tanımlaması ve hata ve yeniden oluşturma adımları hakkında net ayrıntılar içermesi gerekir.
Katılımcı güvenlik araştırmacılarının raporlarını MSRC Araştırmacı Portalı aracılığıyla, Bing bölümünde göndermeleri, konuşma kimliğini eklemeleri ve saldırı vektörünü açıklamaları gerekir.
"Microsoft AI ödül programının kapsamı, tanımlanan ürün ve hizmetlerdeki AI destekli Bing deneyimlerindeki teknik güvenlik açıklarıyla sınırlıdır. Araştırmanızı yaparken müşteri verilerini keşfederseniz veya devam etmenin güvenli olup olmadığından emin değilseniz, lütfen durun ve bounty@microsoft.com adresinden bizimle iletişime geçin" diyor.
Bing ile ilgili çevrimiçi hizmetlerdeki güvenlik açıkları programın kapsamında değildir, ancak bunun yerine M365 Bounty Programı kapsamında değerlendirilebilir.
Yapay zeka destekli yeni Bing hata ödül programı hakkında daha fazla bilgiyi programın sayfasında bulabilirsiniz.