Исследователь получил $300 за обход аутентификации в ИИ-сервисе
Исследователь обошёл аутентификацию и защиту песочницы платных моделей и внутреннего API крупного ИИ-провайдера, за что получил лишь $300. Автор указывает, что выплата не отражает серьёзность находки и формирует неверные стимулы для исследователей безопасности.
- Обход аутентификации давал доступ к платным моделям и внутреннему API
- Выплата составила $300 — меньше среднего месячного счёта за телефон
- Автор: программы баг-баунти ИИ-компаний недооценивают реальный риск
- Низкие выплаты подталкивают исследователей к продаже находок вместо раскрытия
Читать дальше
Безопасность