前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
AI

谷歌重磅推出AI漏洞赏金计划:最高奖金3万美元,全球白帽黑客共筑AI安全防线

NEXTECH
Last updated: 2025年10月7日 上午6:32
By NEXTECH
Share
9 Min Read
SHARE

周一,科技巨头谷歌正式启动了一项全新的奖励计划,该计划专门致力于在其人工智能产品中发现并报告潜在的安全漏洞。谷歌明确列出了符合奖励条件的漏洞类型,并提供了生动的“恶意行为”示例,以指导漏洞猎人。这些例子包括通过间接注入AI提示,导致Google Home智能家居设备未经授权解锁门锁,或者利用数据外泄的提示注入技术,恶意总结用户的所有电子邮件内容并将其发送至攻击者自己的账户,这些都揭示了AI滥用可能造成的严重后果。

这项新推出的计划详细定义了AI漏洞的构成要素,将其归类为利用大型语言模型(LLM)或生成式AI系统来造成实际损害或利用安全漏洞的问题,其中“恶意行为”被视为最严重的类别。这类问题涵盖了修改用户账户或数据以损害其安全性,或执行任何未经授权的、非用户意愿的操作。例如,之前曾曝光的一个缺陷显示,攻击者可以通过一个被“污染”的Google日历事件,远程控制智能百叶窗的开合并关闭电灯,这种案例充分展示了AI漏洞在现实世界中可能带来的广泛影响。

在谷歌正式向AI研究人员敞开大门,邀请他们挖掘其产品中滥用AI功能的潜在途径的两年时间里,全球的漏洞猎人已经累计获得了超过43万美元的丰厚奖励。这一数据不仅彰显了谷歌对AI安全研究的持续投入,也凸显了外部安全社区在提升AI产品安全性方面所发挥的关键作用。

然而,并非所有的AI行为异常都能获得赏金。谷歌明确指出,仅仅让其AI模型Gemini出现“幻觉”(即生成不准确或虚构的信息)并不能获得奖励。公司表示,与AI产品生成内容相关的问题——例如产生仇恨言论或侵犯版权的内容——应通过产品内部的反馈渠道进行报告。谷歌解释说,此举旨在使其AI安全团队能够更有效地“诊断模型的行为,并实施必要的长期、模型层面的安全训练”,从而从根本上解决这些内容生成层面的安全和伦理问题。

除了这项令人瞩目的AI奖励计划,谷歌还在同一天(周一)宣布推出了一款名为CodeMender的创新AI代理工具,该工具具备自动修复存在漏洞的代码的能力。谷歌透露,在经过人类安全研究人员的严格审查和验证后,CodeMender已成功为“72个开源项目”提供了关键的安全修复。这一成就预示着AI技术在提升软件供应链安全和自动化漏洞修补方面,将发挥日益重要的作用。

You Might Also Like

CC Switch:一键切换Claude、Codex AI供应商配置的桌面工具及安装指南
最接地气的AI科普:从家政阿姨看懂AI Agent与MCP智能体概念
彗星空爆之谜:揭秘万年前地球巨变与克洛维斯文明的消逝
Claude Skills深度解析:一张图看懂它与MCP、Project的差异与协作

根据计划细则,对于在谷歌的“旗舰”产品——包括其核心的搜索服务、Gemini应用系列,以及Gmail和Drive等核心Workspace办公应用——中发现的“恶意行为”漏洞,基础奖励金额高达2万美元。此外,如果提交的报告质量极高且漏洞具有显著的新颖性,还有额外的乘数奖励和新颖性奖金,这可能使单次漏洞发现的总奖金最高达到3万美元。不过,对于在谷歌的其他产品(如实验性的Jules或专注写作的NotebookLM)中发现的漏洞,或者漏洞属于较低级别的滥用(例如仅涉及窃取秘密模型参数而非直接危害用户安全),则奖励金额将会有所降低。

TAGGED:AI安全人工智能漏洞赏金科技新闻谷歌
Share This Article
Email Copy Link Print
Previous Article AI Agent报告内容示例图三 69页AI Agent圣经报告:智能体发展前景、未来趋势与生态全解析
Next Article OpenAI开发者日关键数据 OpenAI 2025开发者日重磅发布:ChatGPT变身操作系统,AgentKit赋能8分钟拖拽构建复杂AI Agent
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
20251202135921634.jpg
英伟达20亿美元投资新思科技,AI芯片设计革命加速
科技
20251202130505639.jpg
乌克兰国家AI模型选定谷歌Gemma,打造主权人工智能
科技
20251202121525971.jpg
中国开源AI新突破:DeepSeek V3.2模型性能比肩GPT-5
科技
20251202112744609.jpg
马斯克预言:AI三年内解决美国债务危机,可信吗?
科技

相关内容

AI

Snowflake与Anthropic合作扩展AI工具,助力企业发展

2025年5月16日
AI

液态AI新STAR模型架构效率超越Transformer

2024年12月4日
大型语言模型的应用不仅限于技术层面,它还逐步改变了科研的方式。
AI

大型语言模型如何革新科研方法

2024年11月22日
AI

Sema4.ai 助力企业用户快速部署 AI 代理

2024年11月17日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up