OpenAI バグバウンティプログラムのお知らせ

OpenAI は、システムの脆弱性を特定し対処するために、グローバルなセキュリティコミュニティを奨励するバグバウンティプログラムを開始しました。このイニシアチブは、透明性、協力、そして適格な脆弱性レポートに対する金銭的報酬を通じて、OpenAI の AI システムのセキュリティを強化することを目的としています。

プログラムの概要と目標

OpenAI のバグバウンティプログラムは、セキュリティ研究者、エシカルハッカー、テクノロジー愛好者がセキュリティ上の欠陥、バグ、または脆弱性を発見した際に認識し、報酬を提供することを目的としています。このプログラムは、AI システムをすべてのユーザーにとって安全かつ安心できるものにするという OpenAI のミッションに基づき、グローバルなセキュリティコミュニティの外部専門知識を活用しています。

管理と提出プロセス

OpenAI は、主要なバグバウンティプラットフォームである Bugcrowd と提携しています。Bugcrowd は、参加者にとって円滑な体験を提供するために、提出および報酬プロセスの管理に使用されています。参加に関する詳細なガイドラインとルールは、OpenAI 用の公式 Bugcrowd ページに掲載されています。

報酬構造

OpenAI は、報告されたセキュリティ問題の重大度と影響に基づいて現金報酬を提供します。報酬の階層は以下の通りです:

  • 低重大度の発見: 報酬は $200 から開始します。
  • 例外的な発見: 報酬は最大 $20,000 です。

セキュリティ分野のキャリア機会

外部バウンティプログラムに加えて、OpenAI は内部のセキュリティ体制を強化するためにセキュリティ関連の職種を積極的に募集しています。興味のある方は、OpenAI のキャリアページでオープンポジションを確認できます。

Sources