Déjà 36 failles remontées à ChatGPT

Posted On 02 Mai 2023
Comment: Off
ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Si vous aimez nos actus inédites, ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS

La société OpenAI a lancé un bug bounty pour lui remonter les vulnérabilités découvertes dans ChatGPT. Déjà 36 failles remontées.

La société de recherche en intelligence artificielle OpenAI a annoncé le 11 avril 2023 le lancement d’un nouveau programme de récompense pour la recherche de bogues dans ses produits. Les professionnels de la sécurité enregistrés ont pour mission de trouver des vulnérabilités dans des produits tels que l’API OpenAI et le chatbot ChatGPT.

Le montant de la récompense dépend de la gravité et de l’impact du problème constaté et peut aller de 200 $ à 20 000 $. « Le programme d’incitation à la détection de bogues OpenAI est un moyen pour nous de reconnaître et de récompenser une expertise précieuse en matière de sécurité qui nous aide à rendre notre technologie et notre entreprise plus sûres », indique OpenAI.

Fuite de données et Bug Bounty font bons amis !

Le mois dernier, OpenAI a révélé une violation des données de paiement des utilisateurs de ChatGPT que la société a attribuée à un bogue dans la bibliothèque cliente Redis utilisée par sa plateforme. Ce bogue a amené les abonnés ChatGPT Plus à voir les adresses e-mail d’autres utilisateurs sur leurs pages d’abonnement.

La société a découvert le bogue et a fourni un correctif pour le corriger. La société n’associe pas le lancement du programme de primes à cet incident, mais il est possible que le problème ait été découvert plus tôt et que la violation de données aurait pu être évitée si OpenAI avait déjà mis en place un programme de primes de bogues.

Au 1er mai 2023, 36 vulnérabilités ont été remontées. 644$ (moyenne) ont été payés depuis le lancement de ce Bug Bounty soit : 17,8$ l’alerte ! 3 597 ethicals hackers se sont inscrits à ce rendez-vous.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes