微軟近期啟動了一項名為“零日任務”的白帽安全競賽,旨在吸引全球安全領域的專家參與,共同提升其人工智能(AI)、Microsoft Azure、Microsoft Identity、Microsoft 365、Microsoft Dynamics 365以及Power Platform等服務的安全性。
此次競賽自11月19日拉開帷幕,并將持續(xù)至明年1月19日。在此期間,安全研究人員被鼓勵提交針對上述服務的安全漏洞研究報告。為了激勵更多參與,微軟特別為某些類型的漏洞提供了獎金翻倍的激勵措施,這些漏洞主要包括遠程代碼執(zhí)行漏洞以及AI領域的“推理操縱、模型篡改和推理信息泄露”等。獎金翻倍幅度高達50%至100%。
競賽中表現(xiàn)優(yōu)異的研究人員還將獲得額外的獎勵。微軟宣布,排名前45名的參賽者將受邀參加明年于其美國華盛頓總部舉辦的Onsite Hacking Event線下活動。微軟將為每位受邀者提供高達5000美元(約36299元人民幣)的往返交通費用,并承擔5晚的酒店住宿。
然而,微軟也明確列出了參與此次競賽的限制條款,以確?;顒拥暮戏ㄐ院桶踩浴Q芯咳藛T被禁止訪問非授權的數(shù)據,研究服務器端漏洞時不得超出概念驗證的范疇,禁止進行任何形式的服務中斷測試,同時也不得使用可能產生大流量的自動化測試手段。研究人員在使用服務時必須遵守微軟的服務條款。
此次“零日任務”競賽不僅為微軟提供了一個發(fā)現(xiàn)和修復潛在安全漏洞的平臺,同時也為全球安全研究人員提供了一個展示實力和智慧的舞臺,促進了安全領域的交流與合作。