Реєстрація
Створити статтю

Нова програма винагороди за виправлення помилок від Microsoft має на меті зробити пошукову систему Bing більш безпечною

Эта статья доступна на русском языке
bing

Корпорація запустила нову програму баг-баунті для пошуку помилок і вразливостей, знайдених у новітній пошуковій системі на основі штучного інтелекту Bing.

Штучний інтелект нещодавно став блокбастером у різних ІТ-інструментах, зокрема й у пошукових системах, чудово допомагаючи їм у їхній роботі. Після оголошення кілька тижнів тому програми винагороди за виправлення помилок у програмному забезпеченні, розробленому OpenAI, Microsoft розширила цю пропозицію до чат-бота зі штучним інтелектом, який допомагає пошуковій системі Bing. Корпорація сподівається, що користувачі пошукової системи Bing знайдуть такі вразливості краще і швидше, ніж її комп'ютерні фахівці, і готова платити їм за це досить суттєві винагороди.

Програма bug bounty орієнтована на дослідників ІТ-безпеки та етичних хакерів, які займаються виявленням вразливостей у комп'ютерних програмах та веб-сайтах. Після виявлення такої помилки необхідно повідомити про неї Microsoft, яка проведе відповідний аналіз і, якщо це справді невідома раніше вразливість, виплатить винагороду такій особі.

Корпорація Майкрософт постійно оновлює свою програму винагород за виправлення помилок, тим самим покращуючи роботу багатьох онлайн-інструментів за відносно невеликі кошти. У такий спосіб їй вдалося зробити безпечнішими такі інструменти та платформи, як .NET, Edge, Azure та Identity. Кілька місяців тому корпорація Майкрософт оголосила, що за попередній (тобто 2021) рік виплатила винагороди за виправлення помилок на суму майже 14 мільйонів доларів США.

Кожен, хто бажає отримати винагороду в рамках останнього розширення програми винагороди за виправлення помилок, яка цього разу охоплює пошукову систему, повинен надіслати детальний звіт через спеціальний список запитів і вибрати в ньому Bing. У повідомленні необхідно вказати тип проблеми, версію програмного забезпечення, що містить помилку, всі раніше встановлені оновлення, конфігурації, необхідні для відтворення помилки, а також покрокові інструкції для достовірного відтворення всього процесу.

terazus.com є майданчиком для вільної журналістики. Матеріали користувачі завантажують самостійно. Адміністрація terazus.com може не розділяти позицію блогерів і не відповідає за достовірність викладених ними фактів.

Шановні користувачі, просимо вас шановливо ставитися до співрозмовників в коментарях, навіть якщо ви не згодні з їх думкою!

Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію.
Додати


Інші статті рубрики