
OpenAI啟動GPT-5.5安全漏洞賞金
OpenAI啟動GPT-5.5生物安全漏洞賞金計劃。微軟與Helion Energy合作探索零碳電力解決AI能源挑戰。NVIDIA將8%投資配置於邊緣AI晶片公司,瞄準2000億美元市場。
Tag: #bug-bounty15 results

OpenAI啟動GPT-5.5生物安全漏洞賞金計劃。微軟與Helion Energy合作探索零碳電力解決AI能源挑戰。NVIDIA將8%投資配置於邊緣AI晶片公司,瞄準2000億美元市場。
OpenAI 推出 GPT-5.5 生物漏洞賞金計畫,為紅隊測試挑戰。針對生物安全風險的通用越獄。頂級發現獎金高達 25,000 美元。

安全研究員 Aonan Guan 透過 GitHub Actions 整合中的提示注入攻擊,劫持 Anthropic、Google 和 Microsoft 的 AI 代理,竊取 API 金鑰和權杖。三家公司支付漏洞賞金——Anthropic 100 美元、GitHub 500 美元、Google 未公開金額——但未發布公開公告。
OpenAI 推出安全 Bug Bounty 計劃,眾包偵測 AI 風險。聚焦濫用案例,如代理漏洞、提示注入與資料外洩。

AI 找出軟體漏洞的速度已超越人類研究人員,讓主要漏洞獎勵計畫面臨壓力。Microsoft 支付創紀錄金額,Apple 限制研究人員提交漏洞的數量,而 Google 則調整了獎勵定價。

HackerOne 因低品質 AI 生成的「垃圾報告」氾濫而停止接受新規漏洞報告,審核人力疲於奔命。此影響依賴其賞金計劃的主要 OSS 專案。Google 的類似計劃也面臨 AI 垃圾報告壓力。

氛圍編碼平台 Lovable 否認研究人員的漏洞報告,該漏洞讓免費帳戶可存取其他使用者的憑證、聊天記錄及原始碼。公司最初稱為「故意行為」及文件不明確,後來歸咎 HackerOne 漏洞懸賞平台。批評者稱此為安全揭露的糟糕應對。

在 AI 生成及低品質漏洞提交壓垮安全團隊後,Apple 推出報告配額與 30 天冷卻期。公司正使用 Anthropic 與 OpenAI 的內部 AI 系統分流報告,而值得信賴的研究人員可能獲得配額延長。

Apple 已在其內部漏洞回報入口導入提交配額與 30 天冷靜期。這些措施旨在避免安全團隊被大量低品質的 AI 生成漏洞報告淹沒。

一名安全研究員指控 AMD 花費 124 天才修補漏洞,並在事後修改獎勵條款以拒付 1 萬美元獎金。此事件引發業界對企業安全披露倫理的廣泛討論。