AI & Big Data 10月07日 14:22
Google推出AI产品漏洞奖励计划,最高奖金3万美元
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Google于近期发布了其AI产品的漏洞奖励计划,旨在鼓励安全研究人员发现并报告AI产品中的安全漏洞和滥用问题。该计划根据产品等级和漏洞严重程度提供不同金额的奖金,最高可达3万美元。Google将AI产品分为旗舰、标准和其他等级,并明确了奖励范围,包括可能影响账户或数据状态的攻击、敏感数据泄露、钓鱼攻击相关漏洞、模型参数窃取、AI系统上下文修改、访问控制绕过、未经授权使用以及持续性拒绝服务攻击等。然而,Google也特别指出,越狱、提示注入和对齐问题不在本次奖励计划的范围内,这些问题属于内容范畴,需要长期跨学科的努力来解决。

🌟 **AI产品漏洞奖励计划启动**:Google正式将AI产品纳入其滥用漏洞奖励计划(Abuse VRP),为发现AI产品安全漏洞的研究人员提供经济激励,最高可达3万美元。此举旨在加强AI产品的安全性,并鼓励研究人员专注于影响最广泛的潜在问题。

💰 **分级奖励与明确范围**:该计划根据AI产品的关键程度将其分为旗舰、标准和其他等级,旗舰产品发现的漏洞将获得更高额的奖金。奖励范围涵盖了可能导致账户或数据状态修改、敏感信息泄露、钓鱼攻击、模型参数窃取、AI系统上下文操纵、访问控制绕过、未经授权使用以及拒绝服务攻击等多种类型的安全问题。

🚫 **排除特定问题类型**:Google明确表示,越狱(Jailbreak)、提示注入(Prompt Injection)以及对齐问题(Alignment Issues)不属于本次奖励计划的范畴。这些问题被归类为内容问题,需要通过分析趋势、更新模型和评估用户上下文等长期、跨学科的方法来解决,与VRP的主要目标有所区别。研究人员仍可通过产品内反馈机制报告这些问题。

📈 **累计发放丰厚奖金**:自2023年10月将AI产品纳入Abuse VRP以来,Google已累计发放超过43万美元的AI相关漏洞奖励,显示了其对AI安全投入的重视和该计划的有效性。

Google周一(10/6)發表了專屬於AI產品的抓漏獎勵計畫,根據產品等級與漏洞嚴重程度來發放獎勵,最高獎金可達3萬美元。不過,Google也提醒,不管是越獄、提示注入或對齊問題都未被列入獎勵範圍。

Google是在2023年的10月正式將AI產品納入濫用漏洞獎勵計畫(Abuse Vulnerability Reward Program,Abuse VRP),迄今已發放逾43萬美元的相關漏洞獎勵,此次的更新主要是為了釐清獎勵範圍,以及整合了濫用與安全問題,同時鼓勵安全研究人員專注於影響力最大與最多獎勵的目標。

在新的AI VRP中,Google先將產品分級,等級愈高,獎金就愈多,例如Google Search、Gemini Apps與Google Workspace各種核心應用都屬於旗艦產品;而AI Studio、Jules與Google Workspace的非核心應用則被列為標準產品,而被整合於Google產品中的其它AI則被歸類為其它。

至於漏洞懸賞範圍則包括:能修改受害者帳戶或資料狀態,且產生安全影響的攻擊;敏感資料外洩;可被用來執行網釣攻擊的Google網站漏洞;可竊取完整、詳細與機密模型參數的漏洞;可持續修改AI系統脈絡的安全漏洞;存取控制繞過漏洞;可未經授權使用產品;以及持續性服務阻斷攻擊漏洞。

若在旗艦級AI產品中發現能修改受害者帳號或資料的安全漏洞(Rogue Actions),其基本獎金為2萬美元;若報告品質高且漏洞具新穎性,最高可獲3萬美元獎勵。

值得注意的是,Google此次特別澄清,不管是越獄(Jailbreak)、提示注入(Prompt Injection)或對齊問題(Alignment Issues)都未被列入AI VRP獎勵範圍。其中,越獄指的是透過特定提示誘導AI解除原本的安全限制,例如讓它說出原本禁止的內容;提示注入則是於輸入時嵌入惡意指令,以誘導AI忽略原本任務而執行駭客行為;對齊問題是指AI模型未符合預期或道德標準。

Google解釋,VRP的主要目的是鼓勵安全研究人員向Google回報安全漏洞與濫用問題,但上述屬於內容問題,這些問題需要長期且跨學科的努力,必須藉由分析大量報告的趨勢、更新模型及評估使用者脈絡來改善,與VRP的目標並不一致,因而未被列入獎勵範圍,但研究人員仍能藉由產品內的回報機制向Google舉報。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Google AI 漏洞奖励 安全 VRP 人工智能安全
相关文章