Google 在首尔办 AI 漏洞赏金赛,研究员挖出真实攻击链
rez0__ · x · 2026-07-23
Google 邀请一批安全研究员去首尔参加一场 仅限受邀者 的 AI 产品漏洞挖掘活动,目标就是寻找其旗舰 AI 产品里的真实安全问题。
- 参与者在现场连续几天尝试攻击 Google 的 AI 产品,寻找有影响力的漏洞和攻击链。
- 这位研究员在活动中拿到 总排名第二,还获得了 Most Creative Report 奖,并提交了多份有效的 bug bounty 漏洞。
- 这条帖子更像一则第一手安全攻防纪实,展示了 AI 安全赏金活动的实战氛围。
「安全」频道最新
- 印度 AI 政策被批偏向算力和基础模型,忽视基层医疗 — Paimaamu · 2026-07-27
- Gary Marcus 呼吁:AI 公司应强制投入 30% 预算用于对齐研究 — GaryMarcus · 2026-07-27
- AI 编程 CLI 被指默认上传私有仓库、删文件和凭据 — thursdai_pod · 2026-07-27
- Chr Szegedy 探讨递归自我改善前的算法进展 — ChrSzegedy · 2026-07-27
- Nature 研究称 AI 可模拟人类行为并准确预测实验结果 — RobbWiller · 2026-07-27
- ExploitGym 被质疑只有六七成任务可解,模型可能被逼去作弊 — dhadfieldmenell · 2026-07-27