ページを読み込み中…
ページを読み込み中…
6件の記事
Apple は AI 支援によるセキュリティ報告が急増したため、研究者が同時に保有できる報告数の上限を設定し、上限到達後は 30 日間の待機期間を課す方針を決定した。
Apple のバグバウンティが AI 生成報告で溢れ、イタリアの Bynario が 20 万ドル相当の macOS 脆弱性を報告できなかった。
GitHub はセキュリティ研究コミュニティへの感謝を表明し、業界動向の分析を経て、バグ報奨金プログラムの運用方法を大幅に見直す方針を発表した。
GitHub はセキュリティ研究者コミュニティとの協力を重視し、180 万人以上の開発者を守るため、バグバウンティプログラムの基準引き上げと責任の共有体制を強化すると発表した。
Wiz の研究者が報告した GitHub 上の重大な脆弱性に対し、GitHub は2時間以内に修正を適用し、調査で悪用は確認されなかったと発表した。
GPT-5.5開発チームは、バイオ安全性のジェイルブレイクを検出するレッドチームングチャレンジを実施し、最高2万5000ドルの報酬を提供している。