За уязвимости в Google Chrome теперь можно получить до $250 000

За уязвимости в Google Chrome теперь можно получить до $250 000

За уязвимости в Google Chrome теперь можно получить до $250 000

Google более чем в два раза увеличила суммы вознаграждений за обнаруженные в Chrome уязвимости. Теперь в программе Vulnerability Reward можно получить максимально 250 тысяч долларов за баг.

Отныне корпорация будет дифференцировать уязвимости, связанные с повреждением памяти, основываясь на качестве отчёта и стремлении исследователя предоставить максимально подробную информацию о степени риска.

Размер денежных вознаграждений, как уже отмечалось выше, существенно вырастет.

Это касается как базовых отчётов с PoC (proof-of-concept), демонстрирующих повреждение памяти в Chrome (можно получить до 25 тыс. долларов), так и высококачественных уведомлений, содержащих эксплойт для удалённого выполнения кода.

«Пришло время усовершенствовать программу по поиску уязвимостей — Chrome VRP, а также поднять сумму денежных вознаграждений. Это поможет стимулировать формирование высококачественных отчётов и мотивирует исследователей глубже изучать проблемы безопасности в Chrome», — пишет инженер по безопасности Chrome Эми Ресслер.

«Максимальная сумма вознаграждений — 250 тысяч долларов. Её можно получить за демонстрацию удалённого выполнения кода в процессе за пределами песочницы».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Продажи плюшевых ИИ-мишек приостановлены из-за их сексуальных фантазий

Базирующаяся в Сингапуре компания FoloToy сняла с продажи медвежат Kumma и другие игрушки на основе ИИ после того, как исследователи выявили их склонность к вредным советам и обсуждению сексуальных пристрастий.

Вендор интеллектуальных плюшевых мишек заявил, что проводит аудит безопасности ассортимента, использующего ИИ-технологии.

Набивной плюшевый мишка с интегрированным чат-ботом на основе GPT-4o производства OpenAI продавался по цене $99 и позиционировался как дружелюбный и знающий собеседник, которого оценят и любознательные дети, и их родители.

Как выяснилось, вооруженная ИИ приятная игрушка использует его без должных ограничений. Тестирование показало, что Kumma с готовностью выдают потенциально опасный контент — сведения о нетрадиционном сексе с наглядной графикой, а также советы о том, как зажигать спички и где отыскать в доме ножи.

Получив соответствующее уведомление, OpenAI заблокировала разработчика детских игрушек за нарушение ее политик. Вместе с тем исследователи с сожалением отмечают, что это не единичный случай: производство ИИ-игрушек пока никак не регулируется, а поток их продаж растет.

Удаление одного потенциально опасного продукта с прилавков, по мнению экспертов, не решит проблемы, пока не будет введен систематический контроль.

Стоит заметить, что детские игрушки на основе ИИ, склонного к галлюцинациям, способны нанести еще больший вред, чем некогда модные интерактивные куклы, мягкие зверики и роботы, подключенные к интернету и потому уязвимые к взлому и перехвату персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru