Anthropic正式推出公共漏洞赏金计划,允许外部研究人员报告其软件中的漏洞,以增强网络安全。该计划在HackerOne上运行,涵盖多个Anthropic资产,奖励依据行业标准CVSS评分。尽管如此,Claude Mythos项目的推出引发了对其有效性的质疑,专家们对Anthropic的宣传表示怀疑,认为传统的安全研究仍然重要。
Arc浏览器推出了漏洞赏金计划和安全公告,以提升安全性。此举是在研究人员发现一个严重漏洞后实施的,该漏洞可能让恶意用户通过用户ID控制浏览器。Arc已默认禁用Boosts中的JavaScript,并设立了新的奖励机制,漏洞严重程度不同可获得最高20,000美元的奖励。
本文介绍了本周知识大陆公开发布的10条优质资源,包括木马程序、漏洞赏金计划、个人信息保护影响评估、渗透测试、电力系统防护、网络安全措施、生成式预训练大模型安全风险、印度国家支付公司漏洞、A语言模型数据安全挑战、技战法系列-体系化监测挖掘抵御0day漏洞技战法。
Grafana Labs与Intigriti合作扩展漏洞赏金计划,提高与全球安全研究人员的合作效率。合作由Intigriti团队进行初步评估,然后由Grafana Labs进行第二轮评估。奖励根据报告的影响程度和CVSS 3.1评分系统进行评估,并通过Intigriti平台直接支付。
谷歌推出新版本的kvmCTF漏洞赏金计划,最高奖金25万美元。研究人员需在谷歌环境中攻击KVM虚拟机管理程序,发现漏洞即可获奖。奖金方案包括逃逸、内存读写、拒绝服务等。成功攻击后,谷歌评估漏洞严重程度并发放奖金。
GitHub更新了漏洞赏金计划,强调高质量提交和明确责任界限,并调整了低风险发现的奖励机制。同时,GitHub在两小时内修复了一个严重的远程代码执行漏洞,确认未被利用。此外,推出了一个免费的开源游戏,帮助开发者提升AI安全技能。
网络安全公司HackerOne漏洞赏金计划已发放超过3亿美元的奖励,30名白帽获得超过100万美元的奖励,其中最高的奖励超过了400万美元。61%的白帽表示会利用生成式人工智能工具,55%的白帽认为AI工具将成为未来几年的重要目标。
本文总结了本周的热点资讯、安全事件、好文和省心工具。热点资讯包括微软宣布Bing AI漏洞赏金计划、巴以冲突舆论、网络战同时开打、美国人因社交媒体诈骗损失超27亿美元等。安全事件包括数据泄漏被传输境外后擅自删库、利用HTTP2,新型DDoS攻击峰值破纪录等。
GitLab举办公开AMA活动,漏洞赏金猎人分享经验和建议,初学者应关注自己感兴趣的领域,GitLab安全团队提供卓越透明度,已解决1396个报告,奖励超过350万美元的赏金。
欧盟委员会在Intigriti平台上赞助了一个漏洞赏金计划,由三个Jupyter子项目参与,旨在减少关键组件的潜在漏洞并评估漏洞处理流程。赏金范围为250欧元至5000欧元,漏洞严重程度基于CVSS评估。漏洞提交后,Intigriti进行分类并发送给Jupyter进行验证。
本文报道了全球范围内的网络安全动态和安全事件,包括高危漏洞、黑客攻击、安全报告、漏洞赏金计划、恶意软件等。同时推荐了优质文章,包括勒索软件Trigona、AD攻防、信息窃密软件MacStealer等。
OPENAI宣布与合作平台推出漏洞赏金计划,奖金最高可达20,000美元,旨在发掘并提交潜在安全漏洞。该计划是因为早些时候有研究人员利用OPENAI系统漏洞绕过ChatGPT API限制,发现多达80个正在开发中的秘密插件。能够提交并获得奖金的漏洞主要指的是可以侵害OPENAI基础设施的。
OpenAI推出漏洞赏金计划,奖励根据漏洞严重性和影响而定,强调透明度和协作。ChatGPT机器人和API不适合在计划中使用。上个月,OpenAI披露了ChatGPT的支付数据泄漏,愿意与相关机构合作解决数据安全问题。
本周FreeBuf周报总结了ChatGPT被封、CNNVD发布漏洞赏金计划、特斯拉信息泄露、TikTok被罚款、勒索软件新“卷王”加密速度更快等热点资讯和安全事件。好文包括SASE云化、恶意DNS流量、ChatGPT写PoC。省心工具包括EVC、Web-Hacking-Playground、Darkdump。
完成下面两步后,将自动完成登录并继续当前操作。