
Корпорация запустила новую программу баг-баунти для поиска ошибок и уязвимостей, найденных в новейшей поисковой системе на основе искусственного интеллекта Bing.
Искусственный интеллект недавно стал блокбастером в различных ИТ-инструментах, в том числе и в поисковых системах, прекрасно помогая им в их работе. После объявления несколько недель назад программы вознаграждения за исправление ошибок в программном обеспечении, разработанном OpenAI, Microsoft расширила это предложение до чат-бота с искусственным интеллектом, который помогает поисковой системе Bing. Корпорация надеется, что пользователи поисковой системы Bing найдут такие уязвимости лучше и быстрее, чем ее компьютерные специалисты, и готова платить им за это довольно существенные вознаграждения.
Программа bug bounty ориентирована на исследователей ИТ-безопасности и этических хакеров, которые занимаются выявлением уязвимостей в компьютерных программах и веб-сайтах. После обнаружения такой ошибки необходимо сообщить о ней Microsoft, которая проведет соответствующий анализ и, если это действительно неизвестная ранее уязвимость, выплатит вознаграждение такому лицу.
Корпорация Майкрософт постоянно обновляет свою программу вознаграждений за исправление ошибок, тем самым улучшая работу многих онлайн-инструментов за относительно небольшие средства. Таким образом ей удалось сделать более безопасными такие инструменты и платформы, как .NET, Edge, Azure и Identity. Несколько месяцев назад корпорация Майкрософт объявила, что за предыдущий (то есть 2021) год выплатила вознаграждения за исправление ошибок на сумму почти 14 миллионов долларов США.
Каждый, кто желает получить вознаграждение в рамках последнего расширения программы вознаграждения за исправление ошибок, которая на этот раз охватывает поисковую систему, должен отправить подробный отчет через специальный список запросов и выбрать в нем Bing. В сообщении необходимо указать тип проблемы, версию программного обеспечения, содержащую ошибку, все ранее установленные обновления, конфигурации, необходимые для воспроизведения ошибки, а также пошаговые инструкции для достоверного воспроизведения всего процесса.