通过负责任的披露实现安全扩展
摘要
OpenAI 发布了《出站协调漏洞披露政策》,概述了其如何负责任地报告在第三方软件中发现的安全漏洞,预期随着 AI 系统在发现和修补安全问题方面变得更加强大,漏洞检测会增加。
查看缓存全文
缓存时间: 2026/04/20 14:48
相似文章
出站协调漏洞披露政策
# 出站协调披露政策 来源:[https://openai.com/policies/outbound-coordinated-disclosure-policy/](https://openai.com/policies/outbound-coordinated-disclosure-policy/) OpenAI OpenAI致力于通过负责任地披露第三方软件中发现的漏洞来增强全球软件安全。本政策规定了OpenAI向软件供应商和开源维护者报告和披露我们在第三方软件中发现的漏洞的方式。在这些报告中,我们
AI正在打破两种漏洞文化
AI正在颠覆传统的漏洞披露文化(协调披露 vs 漏洞就是漏洞),通过加速安全缺陷的检测和利用,使长期禁运效果降低,并迫使需要更快、AI辅助的响应。
@AnthropicAI: 修复这些漏洞将让我们更安全。但软件行业需要适应漏洞数量的增长…
Anthropic的Project Glasswing利用Claude Mythos Preview在关键软件中发现了超过10,000个高危或严重漏洞,合作伙伴如Cloudflare报告称漏洞发现率提高了十倍,这凸显了从发现漏洞到修复漏洞的瓶颈转移。
介绍 OpenAI 安全漏洞赏金计划
# 介绍 OpenAI 安全漏洞赏金计划 来源:[https://openai.com/index/safety-bug-bounty/](https://openai.com/index/safety-bug-bounty/) OpenAI 测试全体产品中的安全和滥用问题 今天,OpenAI 推出了一项公开的 [Safety Bug Bounty(在新窗口中打开)](https://bugcrowd.com/engagements/openai-safety)计划,专注于识别我们产品中的 AI 滥用和安全风险。随着 AI 技术的快速发展,其被滥用的潜在方式也在不断演变。我们的目标
为AI的恶意使用做准备
OpenAI与领先研究机构合作共同撰写了一份综合论文,预测AI可能被恶意使用的方式并提出缓解策略。该研究强调承认AI的双重用途特性、借鉴网络安全实践,以及扩大围绕AI安全风险的利益相关者讨论。