Több hibavadászt küld a Copilotra a Microsoft

​A Microsoft kiterjesztette a Copilotra vonatkozó hibavadász programját. Némileg a díjazáson is módosított.
 

A Microsoft már eddig is adott lehetőséget arra, hogy a biztonsági kutatók egy hibavadász program keretében sebezhetőségeket tárjanak fel, illetve etikus módon jelentsenek a Copilot technológiák kapcsán. Természetesen a szabályzatnak megfelelő hibabejelentésekért jutalom is jár. Az egy-egy biztonsági résért odaítélhető pénzösszeg maximálisan 30 ezer dollár, és ezen a vállalat most nem is változtatott. Ellenben a közepes veszélyességűnek minősített sérülékenységek után ezentúl ötezer dollárt lehet bezsebelni. 

A Copilot hibavadász program tekintetében a legnagyobb változást az jelenti, hogy mostantól még szélesebb körben lehet kutakodni a biztonsági rendellenességek után. Így lehetőség nyílt a Copilot for Telegram és a Copilot for WhatsApp szemügyre vételére is, de a copilot.microsoft.com, valamint a copilot.ai domainek alól elérhető weboldalak, webes szolgáltatások is górcső alá vehetők a program keretében. 

A Microsoft reményei szerint a mostani változásoknak köszönhetően több hibabejelentést kap, amivel még biztonságosabbá teheti a Copilotot, valamint elébe mehet annak, hogy először a feketekalapos hackerek tárjanak fel sérülékenységeket. A program kiterjesztésével pedig nagyobb lefedettséget kap a teljes platform ebből a szempontból is. 

A Copilot hibavadászat keretében továbbra is lehet jelezni olyan sebezhetőségeket, amik egyebek mellett a mesterséges intelligencia alapú szolgáltatások működését veszélyeztethetik, hozzájárulhatnak a modellek manipulációjához, védelmi megkötések megkerüléséhez, hitelesítési és hozzáféréskezelési problémákhoz, illetve SQL- és parancsbefecskendezésre épülő támadásokhoz.
 
  1. 4

    A OpenVPN Server sérülékenysége szolgáltatásmegtagadási támadásokat idézhet elő.

  2. 3

    A Next.js kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Trend Micro Deep Security biztonsági hibajavításokat kapott.

  4. 3

    A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.

  5. 4

    A Google Chrome ismét jelentős biztonsági frissítést kapott.

  6. 3

    A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.

  7. 4

    A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.

  8. 3

    A Zulip Server két biztonsági hibát tartalmaz.

  9. 3

    Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  10. 4

    Az Apple 41 javítással tette biztonságosabbá a macOS-t.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2025”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.

8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

hirdetés
Közösség