OpenAI dará a los investigadores hasta 20k para encontrar fallas de seguridad


OpenAI, la startup detrás del famoso escritor ChatGPT AI, ha anunciado el lanzamiento de un nuevo programa de recompensas por errores con algunas recompensas bastante grandes por "descubrimientos destacados".

Las recompensas en efectivo van desde € 200 por descubrimientos menores hasta € 20,000, y se les pide a los participantes que se centren en vulnerabilidades, errores y fallas de seguridad.

La compañía dice que hace esto para aprovechar un entorno más transparente y colaborativo, lo cual es un paso importante en la apertura de la tecnología en medio de especulaciones sobre el posible uso indebido del modelo de lenguaje grande (LLM).

Programa de recompensas de OpenAI

Los investigadores de seguridad, los piratas informáticos éticos y los entusiastas de la tecnología están invitados a unirse y ayudar a OpenAI a encontrar y descubrir sus fallas. Se ha configurado una página de Bugcrowd dedicada (se abre en una nueva pestaña) para gestionar los envíos y las recompensas.

Se insta a los investigadores a no enviar problemas de seguridad del modelo a través del programa de recompensas por errores, sino a enviarlos a través de un formulario separado. OpenAI dice que esto se debe a que estudiar estos problemas requiere una gran cantidad de investigación por parte de especialistas y, por lo tanto, está más allá del alcance del programa de recompensas que ofrece hasta € 20,000.

OpenAI explica: "Los problemas de seguridad del modelo no encajan bien en un programa de recompensas por errores porque no son errores individuales y discretos que se pueden corregir directamente".

Sin embargo, otros errores de seguridad relacionados con ChatGPT están dentro de las recompensas, junto con objetivos de API, objetivos de empresas de terceros, claves de API de OpenAI, OpenAI Research Org y otros objetivos de OpenAI. Cada categoría tiene sus propios niveles de canje de recompensas y no todas son elegibles para los €20,000 completos.

Una lista completa y detallada de todos los aspectos incluidos y excluidos del programa está disponible en la página de Bugcrowd (se abre en una nueva pestaña).