Microsoft разрешила искать уязвимости в Xbox, можно заработать $20 тыс.

Microsoft разрешила искать уязвимости в Xbox, можно заработать $20 тыс.

Microsoft разрешила искать уязвимости в Xbox, можно заработать $20 тыс.

Microsoft запустила программу по поиску уязвимостей в своей игровой консоли Xbox. Теперь геймеры и исследователи в области кибербезопасности смогут сообщать о проблемах сети Xbox Live и смежных сервисов.

Предоставив информацию об актуальной уязвимости, эксперт может рассчитывать на вознаграждение, сумма которого варьируется от $500 до $20 000.

Такие деньги корпорация готова выплатить за качественные отчёты о проблемах безопасности, приводящих к удалённому выполнению кода. Сообщения специалистов также должны содержать рабочий PoC-код для эксплуатации бреши.

Основные факторы, которые будут влиять на сумму вознаграждения, — качество отчёта и опасность выявленной уязвимости. Если исследователь не представил хорошо подготовленный отчёт, Microsoft всё равно упомянет его при выпуске патча.

Специалистам следует учитывать пару моментов: проблемы безопасности стоит искать в полностью обновлённом Xbox Live и всех сопутствующих сервисах, в отчётах должны быть описаны (или представлены в видеоформате) шаги эксплуатации бага.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru