참고X
OpenAI(오픈AI) 버그바운티 보상 논란... 샌드박스 탈출 제보에 300달러 그쳐
상당한 수준의 취약점을 제보했음에도 낮은 보상금을 책정한 OpenAI(오픈AI)의 버그바운티 정책에 대해 연구자들의 비판 제기.
요약
보안 연구원 올리버 피쉬(Oliver Fish)는 OpenAI의 샌드박스 탈출 취약점을 발견해 제보했으나, 단 300달러의 보상금을 받는 데 그쳤다. 해당 취약점은 API 키나 계정 없이도 OpenAI의 유료 모델을 무료로 사용할 수 있게 하는 심각한 보안 결함이었다. 피쉬는 보상금 액수가 취약점의 위험성에 비해 지나치게 낮다고 지적하며, 향후 발견하는 취약점을 OpenAI에 추가로 제보할 이유가 없다고 밝혔다. 이번 사례는 주요 AI 기업의 버그 바운티 보상 정책에 대한 실무적 논란을 불러일으키고 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @IntCyberDigest: ❗️ OpenAI awarded a researcher just $300 for a sandbox escape that gave free access to its paid models, with no API key and no acc
원문 보기 ↗