top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

OpenAIが新たなグローバルソフトウェアセキュリティポリシーを発表

Generatived

25/6/11 9:00

OpenAIは、責任ある脆弱性開示ポリシーを通じて、世界的なソフトウェアセキュリティの強化に取り組むことを発表しました。このポリシーは、オープンソースソフトウェアと商用ソフトウェアの両方で発見されたセキュリティ問題をどのように報告するかを規定しています。これらの発見は、AIを活用したセキュリティ分析、セキュリティ調査、サードパーティ製ソフトウェアの社内利用など、さまざまな方法から得られる可能性があります。

OpenAIは、エコシステム全体のセキュリティ向上と、ベンダーとの協力的かつ慎重な関係維持の重要性を強調しています。OpenAIのアプローチでは、初期の情報開示は非公開とし、ベンダーの同意を得た場合、または利害関係者や公共の利益を保護するために必要な場合にのみ、公開発表を行います。また、このポリシーでは、脆弱性がOpenAIに起因するか、場合によっては特定の個人またはシステムに帰属するかを明確にしています。

OpenAIの開示プロセスには、徹底した検証と社内レビューが含まれており、報告の正確性と実用性を確保しています。OpenAIは、公開トラッカーやバグ報奨金プログラムを避け、ベンダーのセキュリティメール、CERT、またはGitHubのプライベートレポートを利用して脆弱性を開示することを推奨しています。機密性を維持するため、外部への開示連絡には、アクセス制限付きの専用メーリングリストを使用しています。

このポリシーでは、公開に関する厳格なタイムラインは設定されていません。公開は、ベンダーの許可やアクティブなエクスプロイトの証拠など、特定の条件に基づいて行われます。OpenAIは、セキュリティ研究やAI駆動型アプリケーションのセキュリティテストの進展に応じて、このポリシーを変更または逸脱する柔軟性を保持しています。

この記事を共有:

最新のニュース
NVIDIAがTensorRT技術公開

NVIDIAがTensorRT技術公開

26/8/28 7:00

NVIDIA(カリフォルニア州サンタクララ)は、ネイティブC++アプリケーションへオープンAIモデルを組み込むための参考実装コレクション「TensorRT Model Connect」を公開した。

PONSが法務AI基盤の設計公開

PONSが法務AI基盤の設計公開

26/8/28 7:00

PONS(ストックホルム)は、Microsoft Azure上で構築された法務向けAIプラットフォームの設計思想を公表した。

マイクロソフトがDB選定方針公開

マイクロソフトがDB選定方針公開

26/8/28 7:00

マイクロソフト(米国)は、商用環境におけるPostgreSQLの運用モデルを比較評価する技術ガイドを公表した。

マイクロソフトが攻撃検出

マイクロソフトが攻撃検出

26/8/28 7:00

マイクロソフト(米国)は、組織を標的とした「TerminalFix」と呼ばれるサイバー攻撃キャンペーンを観察したと発表した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
NVIDIAがTensorRT技術公開

NVIDIAがTensorRT技術公開

26/8/28 7:00

NVIDIA(カリフォルニア州サンタクララ)は、ネイティブC++アプリケーションへオープンAIモデルを組み込むための参考実装コレクション「TensorRT Model Connect」を公開した。

PONSが法務AI基盤の設計公開

PONSが法務AI基盤の設計公開

26/8/28 7:00

PONS(ストックホルム)は、Microsoft Azure上で構築された法務向けAIプラットフォームの設計思想を公表した。

マイクロソフトがDB選定方針公開

マイクロソフトがDB選定方針公開

26/8/28 7:00

マイクロソフト(米国)は、商用環境におけるPostgreSQLの運用モデルを比較評価する技術ガイドを公表した。

マイクロソフトが攻撃検出

マイクロソフトが攻撃検出

26/8/28 7:00

マイクロソフト(米国)は、組織を標的とした「TerminalFix」と呼ばれるサイバー攻撃キャンペーンを観察したと発表した。

bottom of page