Categories: KI

Microsoft startet Bug-Prämienprogramm für das neue Bing

Microsoft hat sein Prämienprogramm für Sicherheitslücken auf die neue Suchmaschine Bing mit integriertem Chatbot ausgeweitet. Das Bug Bounty Programm richtet sich an Sicherheitsforscher und sogenannte Ethical Hacker, die gegen Bezahlung Schwachstellen in Computerprogrammen und Websites aufdecken.

Seit dessen Einführung wurde das Prämienprogramm kontinuierlich aktualisiert und erweitert. Inzwischen deck es auch Anwendungen und Dienste wie .NET, Edge und Azure ab – und ab sofort eben auch Bing Chat. Im August 2022 teilte Microsoft mit, dass im abgelaufenen Geschäftsjahr 13,7 Millionen Dollar an Sicherheitsforscher ausgeschüttet wurden.

Auch OpenAI bietet Prämienprogramm an

Wer von der jüngsten Erweiterung des Bug Bounty-Programms für das neue Bing profitieren möchte, muss einen detaillierten Bericht über die allgemeine Meldeliste einreichen und Bing aus der Produktliste auswählen. Die Einsendungen müssen die Art des Problems, die Version, die den Fehler enthält, alle installierten Updates, spezielle Konfigurationen, die zur Reproduktion des Fehlers erforderlich sind, eine Schritt-für-Schritt-Anleitung zur Reproduktion des Problems bei einer Erstinstallation, einen Beweis oder ein Konzept und die Auswirkungen des Problems enthalten, einschließlich der Frage, wie ein Angreifer das Problem ausnutzen könnte.

Microsoft prüft jede Meldung, ob sie gemäß den Regeln für das Bug Bounty Program für eine Belohnung qualifiziert ist. OpenAI, dessen KI-Technologien Bing Chat antreiben, hatte bereits vor einigen Wochen ein eigenes Sicherheits-Prämienprogramm vorgestellt.

Bing Chat ist Microsofts überarbeitete, KI-gestützte Suchmaschine, die ein neues Chat-Format und einen Bildgenerator verwendet. Beide basieren auf OpenAIs generativem KI-Tool GPT-4.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

2 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago