ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

面對 AI 生成報告充斥,GitHub 收斂公開漏洞賞金,將高額獎勵留給限定的資深研究員

產業 1 個來源 · 14 天前
為何重要

此舉象徵著資安駭客文化的變革,平臺不再只求報告數量,而是轉向重質不重量,將能有效運用 AI 並產出高品質研究的人才納入核心合作網路。 對微軟而言,這是為了應對即時安全營運壓力所做的策略性防禦,若執行不當可能導致頂尖白帽駭客流向重視人力的私人保險貢獻平臺。

%微軟擁有的程式碼儲存庫 GitHub 於 7 月 27 日起實施雙層漏洞賞金計畫,公開報告的獎金大幅縮水,卻將最高獎金保留給少數具備優良紀錄的新 VIP 群體。

  • 公開計畫獎金全面下調,低嚴重性發現從 500–1,000 美元降至 250 美元,中等嚴重性上限從 5,000 美元降至 2,000 美元,高嚴重性漏洞上限從 20,000 美元降至 5,000 美元,關鍵漏洞上限從 30,000 美元降至 10,000 美元。
  • 新 VIP 邀請制提供更高報酬:低嚴重性 1,000 美元、中等嚴重性 7,500 美元、高嚴重性 20,000 美元、關鍵漏洞 30,000 美元以上,且入選資格需具備至少一個已接受的關鍵漏洞,或七個已接受的低嚴重性漏洞歷史。
  • 為過濾低品質輸入,GitHub 啟用 HackerOne 的「訊號要求」,限制新研究員僅能提交最多四個報告來建立合法的歷史紀錄。
GitHubMicrosoftAISecurityBounty ProgramHackerOne

來源 · 1 篇報導

首發 The Register theregister.com 23:15