Programma Bug Bounty di OpenAI | Llm ai | Chat gpt Login | Chatgpt Immagini | Turtles AI

Programma Bug Bounty di OpenAI
DukeRem14 aprile 2023
  #OpenAI, il laboratorio di ricerca #AI di fama mondiale, ha annunciato una nuova #politica che delinea il suo approccio alla #scoperta e alla #segnalazione di #vulnerabilità nei suoi sistemi. Questa politica si basa su #disclose.io e mira a stabilire un quadro chiaro per gli #hacker e i ricercatori etici per segnalare i problemi di sicurezza in modo responsabile e trasparente. La sicurezza è sempre stata una priorità assoluta per OpenAI e l’organizzazione riconosce l’importanza di lavorare a stretto contatto con la comunità della sicurezza per sostenere elevati standard di privacy e sicurezza per i suoi utenti e la sua tecnologia. La politica di OpenAI prevede disposizioni per la protezione Safe Harbor per la ricerca di vulnerabilità, la cooperazione con gli hacker etici per la comprensione e la convalida delle segnalazioni di vulnerabilità e la pronta riparazione delle vulnerabilità convalidate. La policy delinea anche le regole di ingaggio per gli hacker etici che segnalano le vulnerabilità, compresa la necessità di seguire la policy e qualsiasi altro accordo pertinente, di segnalare tempestivamente le vulnerabilità scoperte e di astenersi dal violare la privacy, interrompere i sistemi o danneggiare l’esperienza degli utenti. I ricercatori devono inoltre utilizzare il programma Bugcrowd di OpenAI per le comunicazioni relative alle vulnerabilità e mantenere riservati i dettagli delle vulnerabilità fino a quando il team di sicurezza di OpenAI non ne autorizza il rilascio. La politica include anche una sezione sui problemi di sicurezza del modello, che non si adattano bene a un programma di bug bounty. Questi problemi spesso comportano una ricerca sostanziale e un approccio più ampio, e devono essere segnalati utilizzando il modulo appropriato, piuttosto che inviati attraverso il programma di bug bounty. Tra gli esempi di problemi di sicurezza del modello che non rientrano nell’ambito di applicazione vi sono i jailbreak e gli aggiramenti della sicurezza, il far dire al modello cose sbagliate e il far scrivere al modello codice dannoso. La nuova politica di OpenAI rappresenta un significativo passo avanti nella definizione di un quadro chiaro per l’hacking etico e la segnalazione responsabile delle vulnerabilità. L’organizzazione è impegnata a rendere l’IA sicura e utile per tutti e questa politica contribuirà a garantire che OpenAI rimanga all’avanguardia nella ricerca e nello sviluppo dell’IA, mantenendo i più alti standard possibili di sicurezza e privacy.