1760096588
2025-10-10 11:20:00
Google は、新しい AI 脆弱性報奨プログラム (VRP) を開始しました。これは、テクノロジー企業の AI 製品で特定されたバグに対して、最大 30,000 ドルの基本報奨金を提供するものです。
AI VRP の最高の基本報酬は、高層 AI 製品の欠陥に対して 20,000 ドルです。他の VRP で使用されているものと同じリポット乗数を考慮すると、プログラムは 1 件の発行に対して最大 30,000 ドルを支払う可能性があります。
同社は、不正行為、機密データの漏洩、フィッシングの可能性、モデルの盗難などを含むがこれらに限定されない、対象となる多数の脆弱性について概説しています。
同社は、報告書は報告者によって検証され、対象範囲内の明確な脅威、リスク、または脆弱性を平易な言葉で実証する必要があると指摘した。
Search、Gemini、Workspace などの主力製品を範囲に含める
AI VRP の対象となる製品には、Google 検索、Gemini アプリ、Gmail、Drive、Sheers、Calendar などの Google Workspace アプリケーションが含まれます。これらは Google の主力製品として分類されており、最高の報酬を提供します。
AI VRP は、Abuse VRP に参加した研究者からのフィードバックに基づいて開発されました。
AI の報酬の範囲を明確にするだけでなく、Google は不正行為とセキュリティの問題に対して単一の報酬表を作成しました。
今後、統一報酬委員会が報告されたすべてのセキュリティ問題を検討し、不正行為とセキュリティの表全体で可能な限り最高額の報酬を発行する予定です。
「これらの変更により、当社の貴重な研究者が最も影響力の高い(そして最も報酬価値の高い!)目標に集中できることを願っています」と同社のブログには記載されている。
プロンプト インジェクション、ジェイルブレイク、アライメントの問題は依然として AI 製品の問題ですが、これらの障害は AI VRP の範囲外になります。
代わりに同社は、コンテンツベースの問題を報告するためにGoogleの製品内AI機能を使用することを研究者に奨励している。
報酬額はGoogleのブログで概要が説明されており、同社は、現金の受け取りを希望しない人は、代わりに選択した慈善団体に報酬を寄付することも選択できると述べた。 Googleはこの寄付を2倍にすることを申し出た。
12 か月後に請求されなかった特典は、Google が選択した慈善団体に寄付されます。
#Google最高賞金 #ドルの #バグ報奨金を開始