Déjà 36 failles remontées à ChatGPT
La société OpenAI a lancé un bug bounty pour lui remonter les vulnérabilités découvertes dans ChatGPT. Déjà 36 failles remontées.
La société de recherche en intelligence artificielle OpenAI a annoncé le 11 avril 2023 le lancement d’un nouveau programme de récompense pour la recherche de bogues dans ses produits. Les professionnels de la sécurité enregistrés ont pour mission de trouver des vulnérabilités dans des produits tels que l’API OpenAI et le chatbot ChatGPT.
Le montant de la récompense dépend de la gravité et de l’impact du problème constaté et peut aller de 200 $ à 20 000 $. « Le programme d’incitation à la détection de bogues OpenAI est un moyen pour nous de reconnaître et de récompenser une expertise précieuse en matière de sécurité qui nous aide à rendre notre technologie et notre entreprise plus sûres », indique OpenAI.
Fuite de données et Bug Bounty font bons amis !
Le mois dernier, OpenAI a révélé une violation des données de paiement des utilisateurs de ChatGPT que la société a attribuée à un bogue dans la bibliothèque cliente Redis utilisée par sa plateforme. Ce bogue a amené les abonnés ChatGPT Plus à voir les adresses e-mail d’autres utilisateurs sur leurs pages d’abonnement.
La société a découvert le bogue et a fourni un correctif pour le corriger. La société n’associe pas le lancement du programme de primes à cet incident, mais il est possible que le problème ait été découvert plus tôt et que la violation de données aurait pu être évitée si OpenAI avait déjà mis en place un programme de primes de bogues.
Au 1er mai 2023, 36 vulnérabilités ont été remontées. 644$ (moyenne) ont été payés depuis le lancement de ce Bug Bounty soit : 17,8$ l’alerte ! 3 597 ethicals hackers se sont inscrits à ce rendez-vous.