Microsoft mengumumkan pada akhir pekan bahwa mereka telah memperluas program Bug Bug Microsoft Copilot (AI) dan meningkatkan pembayaran untuk kerentanan tingkat keparahan yang sedang.
Untuk lebih mengamankan produk konsumen kopilotnya terhadap serangan, Redmond menambahkan berbagai produk dan layanan konsumen kopilot yang lebih luas ke ruang lingkup program, termasuk kopilot untuk telegram, kopilot untuk whatsapp, copilot.microsoft.com, dan copilot.ai.
Perusahaan sekarang juga menawarkan insentif hingga $ 5.000 untuk melaporkan kerentanan moderat, yang juga dapat secara signifikan mempengaruhi keamanan dan keandalan produk kopilotnya.
“Kami memperkenalkan insentif baru untuk kasus -kasus kopilot tingkat keparahan. Para peneliti yang mengidentifikasi dan melaporkan kerentanan keparahan sedang sekarang akan memenuhi syarat untuk hadiah hadiah hingga $ 5.000,” Microsoft berkata.
“Ekspansi ini memberi para peneliti lebih banyak peluang untuk berkontribusi pada keamanan ekosistem kopilot kami dan membantu kami mengidentifikasi dan mengurangi potensi kerentanan di berbagai platform yang lebih luas.”
Perusahaan Program Hadiah Microsoft Copilot Juga penghargaan pengiriman yang memenuhi syarat untuk kerentanan yang ditemukan dalam pengalaman AI Copilot (Pro) di Microsoft Edge (Windows), aplikasi Microsoft Copilot (iOS dan Android), Windows OS, dan pencarian generatif Bing yang di -host di Bing.com di browser.
Bounty Awards berkisar dari $ 250 untuk skrip site-site (XSS), Cross-Site Fillmery (CSRF), salah konfigurasi keamanan, akses silang, dan bug validasi input yang tidak tepat hingga $ 30.000 untuk cacat kritis yang memungkinkan manipulasi inferensi.
Program Bounty Microsoft 365 juga diperluas Bulan lalu untuk memasukkan produk Viva baru untuk kasus -kasus kritis dan penting, termasuk kontrol akses fitur, kilau, pembelajaran, dan pulsa, dengan penghargaan hingga $ 27.000.
Selama konferensi tahunan Ignite tahun lalu di Chicago, Microsoft juga memperluas program hadiah bugnya Meluncurkan pencarian Zero Dayacara peretasan dengan hadiah $ 4 juta yang berfokus pada produk dan platform cloud dan AI.
Upaya untuk meningkatkan perlindungan keamanan siber di semua produk adalah bagian dari Secure Future Initiative (SFI), upaya rekayasa keamanan siber di seluruh perusahaan yang diluncurkan pada November 2023 untuk unggul dari laporan pedas yang dikeluarkan oleh Dewan Peninjau Keselamatan Cyber AS Departemen AS of of Keamanan tanah air pepatah “Budaya keamanan Microsoft itu tidak memadai dan membutuhkan perbaikan.”
