The GenAI Bug Bounty Program

We are building for the next generation in GenAI security and beyond.

0din.ai
Prompt Injecting Your Way To Shell: OpenAI's Containerized ChatGPT Environment

Dive into OpenAI’s containerized ChatGPT environment, demonstrating how users can interact with its underlying structure through controlled prompt injections and file management techniques. By exploring ChatGPT's sandboxed Debian Bookworm environment, readers gain insights into navigating command executions, file manipulation, and the model's internal configuration, revealing both the potential and boundaries of OpenAI's secure design.

0din.ai

Bug Bounty для новичков: зачем компании платят за взлом своих продуктов и как в этом поучаствовать

Многие IT-компании платят людям за обнаружение уязвимостей и багов в их софте, сервисах, веб-сайтах или инфраструктуре. В обмен на сообщения об уязвимостях исследователи безопасности могут получить вознаграждение, известность и уважение в индустрии, а еще — интересный оффер на работу. Рассказываем, как развивалась практика Bug Bounty, где искать такие проекты и какие скилы нужны белому хакеру.

https://habr.com/ru/companies/skillfactory/articles/832870/

#иб #информационная_безопасность #белый_хакинг #этичный_хакинг #багхантер #баг_баунти #bug_bounty #bug_bounty_program #bug_bounty_платформы

Bug Bounty для новичков: зачем компании платят за взлом своих продуктов и как в этом поучаствовать

Bug Bounty — это программа, в рамках которой компании платят людям за обнаружение уязвимостей и багов в их софте, сервисах, веб-сайтах или инфраструктуре.  Участников баг баунти называют «белыми...

Хабр
Google now pays $250,000 for KVM zero-day vulnerabilities

Google has launched kvmCTF, a new vulnerability reward program (VRP) first announced in October 2023 to improve the security of the Kernel-based Virtual Machine (KVM) hypervisor that comes with $250,000 bounties for full VM escape exploits.

BleepingComputer
Google paid $10 million in bug bounty rewards last year

Google awarded $10 million to 632 researchers from 68 countries in 2023 for finding and responsibly reporting security flaws in the company's products and services.

BleepingComputer
Pwn2Own Contest Unearths Dozens of Zero-Day Vulnerabilities - RedPacket Security

Some of the world’s top ethical hackers are competing in Tokyo this week, having already found close to 40 zero-day vulnerabilities in Tesla and other products.

RedPacket Security
Google Bug Bounty Program Expands to Chrome V8, Google Cloud - RedPacket Security

Google's research team has launched v8CTF, a capture-the-flag (CTF) challenge focused on its Chrome browser’s V8 JavaScript engine.

RedPacket Security