Google 在首尔办 AI 漏洞赏金赛,研究员挖出真实攻击链
rez0__ · x · 2026-07-23
Google 邀请一批安全研究员去首尔参加一场 仅限受邀者 的 AI 产品漏洞挖掘活动,目标就是寻找其旗舰 AI 产品里的真实安全问题。
- 参与者在现场连续几天尝试攻击 Google 的 AI 产品,寻找有影响力的漏洞和攻击链。
- 这位研究员在活动中拿到 总排名第二,还获得了 Most Creative Report 奖,并提交了多份有效的 bug bounty 漏洞。
- 这条帖子更像一则第一手安全攻防纪实,展示了 AI 安全赏金活动的实战氛围。
「安全」频道最新
- 研究员披露 ChatGPT Workspace Agents 一键劫持漏洞,OpenAI 4 天修复 — rez0__ · 2026-07-23
- 批评者称修订版 SB 1047 更少威权,但仍受失控 AI 恐惧驱动 — neil_chilson · 2026-07-23
- AI 教育不能只教 prompt,要走向上下文与判断 — Astrokanu · 2026-07-23
- 后量子安全的第一步,是摸清加密资产分布 — moniquejmorrow · 2026-07-23
- 邮件型 Agent 先天暴露,先读前就该做注入防护 — kumard3 · 2026-07-23
- 专家呼吁NIST建立集中式AI漏洞报告系统 — evijit · 2026-07-23