OpenAI lanza el programa ChatGPT Bug Bounty, pero no acepta Jailbreaks


Ahora puede ganar dinero con OpenAI, desarrollador de ChatGPT, encontrando errores en el popular programa de chatbot. La compañía anunció hoy un programa de recompensas por errores que ofrece recompensas en efectivo a cambio de informar vulnerabilidades de seguridad en los sistemas de OpenAI.

“Nuestras recompensas van desde $200 por hallazgos de baja gravedad hasta $20,000 por descubrimientos excepcionales”, dice OpenAI.(Se abre en una nueva ventana). El programa se ejecuta a través de Bugcrowd, una plataforma de recompensas por errores.

Sin embargo, OpenAI no aceptará jailbreaks para ChatGPT o mensajes de texto destinados a engañar al programa AI para que viole sus propias reglas. Desde que apareció ChatGPT, los usuarios han encontrado formas de hacer jailbreak(Se abre en una nueva ventana) el chatbot para publicar malas palabras, escribir sobre temas políticos prohibidos o incluso crear malware.

El programa de recompensas por errores tampoco aceptará informes de ChatGPT que generen datos incorrectos. “Los problemas de seguridad del modelo no encajan bien dentro de un programa de recompensas por errores, ya que no son errores individuales y discretos que se pueden corregir directamente”, dice OpenAI. “Abordar estos problemas a menudo implica una investigación sustancial y un enfoque más amplio”. (Los usuarios pueden informar problemas de seguridad del modelo utilizando un formulario separado(Se abre en una nueva ventana).)

Ejemplos de problemas que el programa de recompensas por errores de OpenAI no aceptará.

Ejemplos de problemas que el programa de recompensas por errores de OpenAI no aceptará. (Crédito: Bugcrowd)

En cambio, el programa de recompensas por errores de OpenAI(Se abre en una nueva ventana) se centra en las fallas relacionadas con la privacidad del usuario y la ciberseguridad en los dominios web y las API de la empresa. El mes pasado, OpenAI se disculpó por un error que provocó que ChatGPT filtrara brevemente los detalles de pago y los historiales de chat de algunos usuarios.

El programa de recompensas por errores de la compañía promete ayudar a OpenAI a descubrir debilidades similares con la forma en que ChatGPT procesa los datos de los usuarios, que ha comenzado a incluir el acceso de terceros a través de la API de ChatGPT y la tienda de complementos.

Recomendado por Nuestros Editores

Además, el alcance del programa también permite a los usuarios descubrir errores relacionados con la filtración de datos de OpenAI a través de proveedores externos o encontrar claves API expuestas que circulan en Internet.

Sin embargo, el programa de recompensas por errores de OpenAI viene con una condición que requiere que los participantes «mantengan confidenciales los detalles de la vulnerabilidad hasta que el equipo de seguridad de OpenAI autorice su publicación». Los montos de las recompensas también son significativamente menores que los programas de recompensas por errores de otras compañías, como Apple.(Se abre en una nueva ventana)que puede pagar hasta 2 millones de dólares por las vulnerabilidades más graves.

¡Obtenga nuestras mejores historias!

Matricularse en ¿Qué hay de nuevo ahora? para recibir nuestras mejores historias en su bandeja de entrada todas las mañanas.

Este boletín puede contener publicidad, ofertas o enlaces de afiliados. Suscribirse a un boletín informativo indica su consentimiento a nuestros Términos de uso y Política de privacidad. Puede darse de baja de los boletines en cualquier momento.





Source link-38