Portátiles SLIMBOOK
Entradas Mensuales
Síguenos en:
Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon OpenAI aumenta las recompensas de su programa de vulnerabilidades


OpenAI anunció que ampliará su programa que recompensa a los usuarios por encontrar fallos de seguridad en sus sistemas. La empresa de inteligencia artificial confirmó que ampliará la recompensa máxima a quien descubra vulnerabilidades críticas. La nueva cifra es cinco veces mayor a lo que se ofrecía hace unos meses.

 


 

De acuerdo con una publicación de su blog, OpenAI confirmó que pagará hasta 100.000 dólares por "hallazgos críticos excepcionales y diferenciados". La cantidad representa un aumento considerable si lo comparamos con los 20.000 dólares que se pagaban anteriormente. OpenAI reveló que el incremento refleja el compromiso de "recompensar la investigación de seguridad significativa y de alto impacto" que ayuda a proteger a los usuarios.

Además de aumentar el premio máximo, OpenAI ha introducido bonificaciones de recompensa promocionales para informes que califiquen dentro de categorías específicas de vulnerabilidad. Estas promociones, de duración limitada, están diseñadas para animar a los investigadores a centrarse en las amenazas de seguridad críticas que representan el mayor riesgo para las plataformas y los productos de OpenAI.



 

El enfoque de las promociones temporales es similar a los fines de semana con doble XP de Call of Duty. Por ejemplo, OpenAI pagará entre 400 y 13.000 dólares a quienes descubran vulnerabilidades IDOR (Referencia Directa a Objetos Inseguros) en la infraestructura y servicios de la empresa antes del 30 de abril de 2025. Después de esa fecha, el monto máximo se reducirá a 6.500 dólares.

OpenAI pagará una fortuna por los fallos de seguridad, pero no en sus modelos

OpenAI lanzó su programa de recompensas en abril de 2023 en colaboración con Bugcrowd, una plataforma de seguridad colaborativa. La iniciativa se diseñó para incentivar a los hackers éticos a identificar y divulgar responsablemente las vulnerabilidades, reduciendo así el riesgo de brechas de seguridad y exploits. Sin embargo, OpenAI mantiene limitaciones estrictas en el alcance del programa.


 

Los problemas de seguridad del modelo, incluyendo jailbreaks y técnicas de evasión de seguridad que los usuarios pueden emplear para manipular ChatGPT, quedan fuera del alcance. En cambio, el programa se centra en las vulnerabilidades de la infraestructura que podrían afectar directamente la seguridad del usuario, la integridad de los datos o la confiabilidad del sistema.

La expansión del programa de recompensas de OpenAI se produce tras un incidente de seguridad de gran repercusión en marzo de 2023, cuando un error de Redis provocó una filtración de datos de pago que afectó aproximadamente al 1,2 % de los suscriptores de ChatGPT Plus. La filtración expuso datos confidenciales de los usuarios, como el historial de chat, nombres, direcciones de correo electrónico, direcciones de pago e información parcial de tarjetas de crédito.

 

Fuentes:

https://hipertextual.com/2025/03/openai-programa-recompensas-fallos-seguridad-chatgpt


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.