Prima pagină » Google plătește zeci de mii de dolari pentru depistarea breșelor în AI

Google plătește zeci de mii de dolari pentru depistarea breșelor în AI

Google plătește zeci de mii de dolari pentru depistarea breșelor în AI
Foto: Unsplash

Google oferă zeci de mii de dolari experților în securitate cibernetică pentru depistarea erorilor în produsele sale AI.

În acest fel, gigantul tech își consolidează angajamentul pentru siguranța digitală. Inițiativa face parte dintr-un efort mai amplu al companiei de a asigura transparența și siguranța tehnologiilor bazate pe inteligența artificială, într-un context în care riscurile legate de utilizarea modelelor avansate cresc constant.

Google oferă zeci de mii de dolari vânătorilor de bug-uri

Google plătește zeci de mii de dolari pentru depistarea breșelor AI

Foto: Shutterstock

Google a lansat în această săptămână un nou program de recompense pentru vulnerabilități AI. Acesta este destinat experților în domeniul securității cibernetice care pot identifica și raporta defecte în sistemele sale bazate pe inteligență artificială, relatează The Verge.

Acest program extins de „bug bounty” vizează principalele produse AI ale companiei. Printre acestea se numără Google Search (pe google.com), Gemini Apps (pentru web, Android și iOS), dar și aplicațiile esențiale din Google Workspace. Este vorba despre Gmail, Drive, Meet sau Calendar. De asemenea, sunt incluse și alte servicii sensibile, cum ar fi AI Studio, Jules și funcțiile AI din aplicațiile secundare Workspace. Sunt vizate, totodată, și alte integrări bazate pe inteligență artificială.

Lista vulnerabilităților eligibile publicată de Google conține exemple concrete de situații periculoase. Printre acestea se numără injectarea indirectă a unui prompt AI care ar putea determina Google Home să deblocheze o ușă. Un alt exemplu este inserarea unui prompt de exfiltrare care ar rezuma toate e-mailurile unei persoane și ar trimite datele către contul atacatorului.

Google oferă și bonusuri de până la 20.000 $

Programul oferă clarificări asupra a ceea ce constituie o „eroare AI”. Aceasta este definită drept o problemă ce implică utilizarea unui model lingvistic de mari dimensiuni (LLM) sau a unui sistem AI generativ. Scopul este acela de a provoca daune ori de a exploata o breșă de securitate.

Printre cazurile considerate critice se numără modificarea datelor unui utilizator sau executarea unor acțiuni neautorizate. Spre exemplu, o eroare descoperită anterior, care permitea deschiderea obloanelor inteligente și stingerea luminilor printr-un eveniment compromis din Google Calendar.

Recompensele oferite pot ajunge până la 30.000 de dolari pentru rapoarte individuale de înaltă calitate. Se pot oferi și bonusuri pentru descoperiri originale. Rapoartele standard privind breșele de securitate care ar putea declanșa acțiuni neautorizate în produse majore Google sunt răsplătite cu până la 20.000 de dolari. În schimb, bug-urile de exfiltrare a datelor sensibile pot aduce 15.000 de dolari. Pentru probleme legate de phishing sau de furt de modele AI, cercetătorii pot primi până la 5.000 de dolari.

Nu este suficient să faci Gemini să halucineze

Într-o postare pe blogul său, Google a precizat următoarele:

„În octombrie 2023, am anunțat criteriile de recompensare ale Google pentru raportarea erorilor din produsele AI, extinzând Programul de recompense pentru vulnerabilități abuzive (VRP) pentru a încuraja descoperirea și raportarea de către terți a problemelor și vulnerabilităților specifice sistemelor noastre AI”.

Simpla halucinație a modelului Gemini nu va fi suficientă. Compania spune că problemele legate de conținutul produs de produsele AI, precum generarea de discursuri de ură sau conținut care încalcă drepturile de autor, ar trebui raportate canalului de feedback al acelui produs.

În acest fel, echipele de siguranță ale Google pentru AI pot „diagnostica comportamentul modelului”. De asemenea, pot „implementa instruirea necesară pe termen lung, la nivelul întregului model, în domeniul siguranței”.

Cât a fost cea mai mare recompensă în 2024?

În plus, odată cu acest program, Google a prezentat și CodeMender. Acesta este un agent AI capabil să repare codul vulnerabil. Compania precizează că acest instrument a fost deja folosit pentru „72 de remedieri de securitate pentru proiecte open source”. Acest lucru a fost posibil după validarea lor de către cercetători umani.

Google a anunțat în 2024 că a acordat aproape 12 milioane de dolari în recompense pentru bug-uri către 660 de cercetători prin intermediul programului său VRP, iar de la lansarea inițială din 2010, compania a plătit 65 de milioane de dolari în total. Cea mai mare recompensă individuală acordată anul trecut a depășit 110.000 de dolari.

Cu un an înainte, Google a distribuit 10 milioane de dolari către 632 de cercetători pentru raportarea responsabilă a vulnerabilităților din produsele și serviciile sale digitale.

Alte articole importante
IT-ul rămâne lider la salarii. Petrolul și gazele, pe locul doi în clasamentul celor mai bine plătite domenii
IT-ul rămâne lider la salarii. Petrolul și gazele, pe locul doi în clasamentul celor mai bine plătite domenii
Angajații din IT, petrol și gaze, cercetare-dezvoltare și construcții au încasat cele mai mari salarii medii nete în primul semestru al anului, potrivit datelor publicate de Salario, comparatorul salarial al eJobs. IT-ul conduce clasamentul, cu un salariu mediu net de 8.000 de lei pe lună, în creștere cu aproximativ 5% față de aceeași perioadă din […]
Șapte din zece români din diaspora nu vor să revină în țară în următorul an, deși majoritatea investesc deja în România
Șapte din zece români din diaspora nu vor să revină în țară în următorul an, deși majoritatea investesc deja în România
Șase din zece români stabiliți în străinătate (61%) au investit deja în România, fie prin achiziții imobiliare, fie prin sprijin financiar acordat familiei. Cu toate acestea, 70% spun că exclud posibilitatea de a reveni în țară în următoarele 12 luni, potrivit studiului „Diaspora Sentiment 2026”, realizat de Mkor. Analiza arată că profilul investițiilor diferă de […]
PwC: Modelul bazat pe consum își epuizează resursele. România trebuie să treacă la investiții, inovare și producție
PwC: Modelul bazat pe consum își epuizează resursele. România trebuie să treacă la investiții, inovare și producție
Modelul economic care a susținut creșterea României în ultimul deceniu, bazat în mare măsură pe consum alimentat de deficite și datorie publică, își arată tot mai clar limitele, avertizează Daniel Anghel, country managing partner al PwC România. În opinia sa, economia are nevoie de o schimbare de direcție, către investiții, productivitate și valoare adăugată ridicată. […]
Bursa de Valori București a închis pe verde, cu tranzacții de peste 207 milioane de lei
Bursa de Valori București a închis pe verde, cu tranzacții de peste 207 milioane de lei
Bursa de Valori București (BVB) a încheiat ședința de luni în teritoriu pozitiv, într-o sesiune în care valoarea totală a tranzacțiilor a ajuns la 207,7 milioane de lei (39,3 milioane de euro). Indicele principal BET, care urmărește evoluția celor mai lichide 20 de companii listate, a urcat cu 0,37%, până la 36.071,46 puncte. Și ceilalți […]
Cum stabilește Uniunea Europeană amenzile uriașe aplicate giganților din tehnologie
Tehnologie
Cum stabilește Uniunea Europeană amenzile uriașe aplicate giganților din tehnologie
Amenzile de sute de milioane sau chiar miliarde de euro aplicate de Uniunea Europeană marilor companii de tehnologie atrag constant controverse și acuzații de motivație politică. Deși Bruxelles-ul susține că sancțiunile sunt calculate după criterii obiective, modul de stabilire a acestora diferă în funcție de legislația încălcată și lasă autorităților o marjă importantă de apreciere. […]
Analiză: Tranzacțiile imobiliare prin credit ipotecar câștigă teren, chiar dacă vânzările de locuințe sunt în scădere
Macroeconomie
Analiză: Tranzacțiile imobiliare prin credit ipotecar câștigă teren, chiar dacă vânzările de locuințe sunt în scădere
Ponderea tranzacțiilor rezidențiale realizate prin credit ipotecar a crescut semnificativ în ultimii ani, atât la nivel național, cât și în regiunea București-Ilfov, în contextul majorării prețurilor locuințelor și al interesului tot mai mare pentru finanțarea bancară, potrivit unei analize realizate de Ipotecare.ro pe baza datelor oficiale. În același timp, numărul locuințelor vândute a continuat să […]