傳統臭蟲獎勵多聚焦程式碼、帳號或基礎設施漏洞,難以涵蓋提示注入、代理人遭劫持等 AI 原生風險。OpenAI 因此另設 Safety Bug Bounty,補足既有 Security Bug Bounty,鼓勵研究人員揭露可能造成實際傷害的濫用路徑。
OpenAI 於 2026 年 3 月 25 日透過 Bugcrowd 啟動方案,重大發現最高獎勵 10 萬美元。範圍涵蓋代理人與 MCP 風險、OpenAI 內部資訊洩漏,以及帳號與平台完整性;提示注入或資料外洩攻擊須至少有 50% 重現率,一般越獄與單純違反內容政策不列入獎勵。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。