OpenAI 推出漏洞悬赏计划,最高 2 万美元
很多科技公司都会推出漏洞悬赏计划,为的是让外部安全研究人员能够积极发现和报告漏洞,以此来提升企业安全。
日前,正处于变革漩涡最中心的 AI 研究公司 OpenAI 宣布推出一项漏洞悬赏计划(Bug Bounty Program),该计划的目的也一样,就是希望研究人员可以帮助解决语言模型在日益强大的同时所带来的网络安全风险。
该计划由 OpenAI 与网络安全公司 Bugcrowd 合作运营,研究人员可以将找到的漏洞报告给 OpenAI,之后 OpenAI 将根据漏洞严重程度给予 200 到 2 万美元不等的经济奖励。该计划也是 OpenAI 为开发更安全和更先进 AI 的一种承诺,也符合 OpenAI 的宗旨 ——「我们的使命是确保通用人工智能造福全人类」。
在这类 AI 产品帮助用户提高效率的同时,人们对可以生成文本、图像和其他媒体内容的人工智能系统的漏洞和安全性也越来越关注。
上个月,ChatGPT 曾因为开源库 redis-py 中的一个漏洞导致包括用户的姓名、电子邮件地址、账单地址、信用卡号码的最后四位数和信用卡到期日等信息泄漏。近日,还有一个名叫 Alex Albert 的大学生通过 “越狱” 绕过了 ChatGPT 内置的安全措施,让 AI 可以教唆犯罪、发表仇恨言论等,这也暴露出 AI 潜在的安全漏洞。
虽然 OpenAI 推出的漏洞悬赏计划看似很好,不过这个悬赏计划适用的范围却比较有限。例如,该计划的官方网站就指出:"与模型提示词和 AI 回复内容有关的问题严格来说不在范围之内,除非它们对范围内的服务产生了额外的可直接验证的安全影响,否则不会得到奖励。”因此让模型告诉你如何做坏事、编写恶意代码等都不在悬赏范围内。
这项计划对安全研究员也同样有着限制,比如研究人员只能与自己的帐户进行交互,不能访问、修改或使用属于他人的数据。如果漏洞暴露了此类数据,则需要停止测试,立即提交报告,并删除所有信息副本。研究人员还需要对发现的任何漏洞保密,直到 OpenAI 的安全团队授权后才能公布。
截至发稿,目前 OpenAI 已经奖励了 15 个漏洞,漏洞的平均验证时间是 5 个小时。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
LoRA —— 大型语言模型的低秩适应
LoRA 是Low-Rank Adaptation of Large Language Models 的简写,即大型语言模型的低秩适应。它冻结了预训练模型的权重,并将可训练的秩分解矩阵注入到 Transformer 架构的每一层中,大大减少了下游任务的可训练参数数量。 与使用 Adam 微调的 GPT-3 175B 相比,LoRA 可以减少 10,000 倍的可训练参数数量和 3 倍的 GPU 内存需求。LoRA 在 RoBERTa、DeBERTa、GPT-2 和 GPT-3 上的模型质量表现与微调相当或更好,尽管可训练参数更少,训练吞吐量更高,而且与适配器不同,没有额外的推理延迟。 使用 RoBERTa (Liu et al., 2019) base and large 和 DeBERTa (He et al., 2020) XXL 1.5B 在 GLUE 基准上获得了与完全微调相当或优于完全微调的结果,同时只训练和存储了一小部分参数。 单击下面的数字下载 RoBERTa 和 DeBERTa LoRA 检查点 在 GPT-2 上,LoRA 优于完全微调和其他高效调优方法,例如适配器(...
- 下一篇
美国正在研究 ChatGPT 等 AI 服务的监管规则
前几天,我国网信办发布了《生成式人工智能服务管理办法(征求意见稿)》,向社会征集对 AI 服务的管理意见。而据路透社报道,美国政府也在就 AI 系统的监管规则和问责措施征求公众意见,以制定完备的 AI 服务管理规则。 美国国家电信和信息管理局 (NTIA)是美国商务部的一个机构,负责向白宫提供电信和信息政策方面的建议。近日 NTIA 向白宫提出了询问,理由是“人们对 AI 监管/问责机制的兴趣越来越大”,是否可以采取措施来保证“人工智能系统是合法的、有效的、合乎道德的、安全的,并且在其他方面值得信赖。” NTIA 管理员 Alan Davidson 称: 负责任的 AI 系统可以带来巨大的好处,但前提是我们要解决它们的潜在后果和危害。为了让这些 AI 系统充分发挥其潜力,公司和消费者需要对 AI 有足够的信任度。 美国总统拜登上周回应了 AI 监管问题,认为人工智能是否危险还有待观察, 称“在我看来,科技公司有责任确保其产品在公开之前是安全的”,但除此之外并未提供更多有关 AI 监管规则的具体信息。 目前,NTIA 计划起草一份报告,该计划将着眼于“确保人工智能系统按要求工作的努力...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Mario游戏-低调大师作品