Categories: KI

Microsoft startet Bug-Prämienprogramm für das neue Bing

Microsoft hat sein Prämienprogramm für Sicherheitslücken auf die neue Suchmaschine Bing mit integriertem Chatbot ausgeweitet. Das Bug Bounty Programm richtet sich an Sicherheitsforscher und sogenannte Ethical Hacker, die gegen Bezahlung Schwachstellen in Computerprogrammen und Websites aufdecken.

Seit dessen Einführung wurde das Prämienprogramm kontinuierlich aktualisiert und erweitert. Inzwischen deck es auch Anwendungen und Dienste wie .NET, Edge und Azure ab – und ab sofort eben auch Bing Chat. Im August 2022 teilte Microsoft mit, dass im abgelaufenen Geschäftsjahr 13,7 Millionen Dollar an Sicherheitsforscher ausgeschüttet wurden.

Auch OpenAI bietet Prämienprogramm an

Wer von der jüngsten Erweiterung des Bug Bounty-Programms für das neue Bing profitieren möchte, muss einen detaillierten Bericht über die allgemeine Meldeliste einreichen und Bing aus der Produktliste auswählen. Die Einsendungen müssen die Art des Problems, die Version, die den Fehler enthält, alle installierten Updates, spezielle Konfigurationen, die zur Reproduktion des Fehlers erforderlich sind, eine Schritt-für-Schritt-Anleitung zur Reproduktion des Problems bei einer Erstinstallation, einen Beweis oder ein Konzept und die Auswirkungen des Problems enthalten, einschließlich der Frage, wie ein Angreifer das Problem ausnutzen könnte.

Microsoft prüft jede Meldung, ob sie gemäß den Regeln für das Bug Bounty Program für eine Belohnung qualifiziert ist. OpenAI, dessen KI-Technologien Bing Chat antreiben, hatte bereits vor einigen Wochen ein eigenes Sicherheits-Prämienprogramm vorgestellt.

Bing Chat ist Microsofts überarbeitete, KI-gestützte Suchmaschine, die ein neues Chat-Format und einen Bildgenerator verwendet. Beide basieren auf OpenAIs generativem KI-Tool GPT-4.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago