Categories: KI

Microsoft startet Bug-Prämienprogramm für das neue Bing

Microsoft hat sein Prämienprogramm für Sicherheitslücken auf die neue Suchmaschine Bing mit integriertem Chatbot ausgeweitet. Das Bug Bounty Programm richtet sich an Sicherheitsforscher und sogenannte Ethical Hacker, die gegen Bezahlung Schwachstellen in Computerprogrammen und Websites aufdecken.

Seit dessen Einführung wurde das Prämienprogramm kontinuierlich aktualisiert und erweitert. Inzwischen deck es auch Anwendungen und Dienste wie .NET, Edge und Azure ab – und ab sofort eben auch Bing Chat. Im August 2022 teilte Microsoft mit, dass im abgelaufenen Geschäftsjahr 13,7 Millionen Dollar an Sicherheitsforscher ausgeschüttet wurden.

Auch OpenAI bietet Prämienprogramm an

Wer von der jüngsten Erweiterung des Bug Bounty-Programms für das neue Bing profitieren möchte, muss einen detaillierten Bericht über die allgemeine Meldeliste einreichen und Bing aus der Produktliste auswählen. Die Einsendungen müssen die Art des Problems, die Version, die den Fehler enthält, alle installierten Updates, spezielle Konfigurationen, die zur Reproduktion des Fehlers erforderlich sind, eine Schritt-für-Schritt-Anleitung zur Reproduktion des Problems bei einer Erstinstallation, einen Beweis oder ein Konzept und die Auswirkungen des Problems enthalten, einschließlich der Frage, wie ein Angreifer das Problem ausnutzen könnte.

Microsoft prüft jede Meldung, ob sie gemäß den Regeln für das Bug Bounty Program für eine Belohnung qualifiziert ist. OpenAI, dessen KI-Technologien Bing Chat antreiben, hatte bereits vor einigen Wochen ein eigenes Sicherheits-Prämienprogramm vorgestellt.

Bing Chat ist Microsofts überarbeitete, KI-gestützte Suchmaschine, die ein neues Chat-Format und einen Bildgenerator verwendet. Beide basieren auf OpenAIs generativem KI-Tool GPT-4.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bausteine für den verantwortungsvollen Einsatz von KI

Drei Bausteine bilden die Grundlage für eine KI-Governance: Dokumentation von KI-Projekten, Model Evaluation und Monitoring…

20 Stunden ago

Sicheres Identity Proofing im Remote-Betrieb

Eine Harmonisierung der Vorschriften für RIDP-Prozesse wird dazu beitragen, Angriffe künftig besser abwehren zu können,…

21 Stunden ago

Proalpha kauft holländischen ERP-Spezialisten

Die Übernahme der Metaal Kennis Groep soll den Zugang zur Metallindustrie verbessern. Im Fokus stehen…

1 Tag ago

Jobsorgen durch KI: Deutsche eher gelassen

EY hat Mitarbeitende in neun europäischen Ländern dazu befragt, wie stark KI ihren Arbeitsalltag verändert.

2 Tagen ago

DePIN: Ein neues Paradigma für Europas Cloud-Infrastruktur

Kann die Privatwirtschaft mit DePINs – dezentralen, physischen Infrastrukturnetzwerken – erreichen, was Gaia-X bislang vergeblich…

2 Tagen ago

Implementierung und Nutzung entscheidend für MFA-Sicherheit

Analyse zur Anfälligkeit von MFA auf Basis von 15.000 Push-basierten Angriffen. Größte Schwachstelle ist die…

2 Tagen ago