«Яндекс» запустил багбаунти на уязвимости в YandexGPT и YandexART — выплаты до 1 млн рублей

«Яндекс» запустил багбаунти на уязвимости в YandexGPT и YandexART — выплаты до 1 млн рублей

Компания расширила программу «Охота за ошибками», добавив нейросетевые продукты: YandexGPT, YandexART и связанную инфраструктуру. Теперь специалисты по безопасности и исследователи ИИ могут заработать, находя критические уязвимости в системах.

💸 Сколько можно заработать

  • До 1 млн ₽ — за уязвимости, раскрывающие внутренние конфигурации моделей.
  • До 500 тыс. ₽ — за промт, который влияет на поведение модели для всех пользователей.
  • До 250 тыс. ₽ — за обход тарификации API.

🛡 Что интересует «Яндекс»

  • Ошибки, влияющие на обучение или поведение модели.
  • Уязвимости, которые приводят к сбоям или нарушают работу других сервисов.
  • Возможности извлечения чувствительной информации о моделях.

❗ Не рассматриваются: — Неверные/неэтичные ответы «Алисы» — Ошибки в генерациях «Шедеврума»

🧠 Почему это важно

Это первый в России случай, когда багбаунти распространяется на ИИ-модели. Программа может ускорить выявление критических рисков, повысить доверие к YandexGPT и вовлечь больше экспертов в развитие экосистемы.

Начать дискуссию