微软给AI漏洞开了价,最高3万美元。这次掏钱的靶子不是Windows,也不是Azure,而是Dynamics 365和Power Platform这两条企业服务线。
赏金计划征集的是两类缺陷:能操纵AI推理的漏洞,以及能通过模型行为泄露信息的漏洞。严重级别命中这两类,奖金顶格3万美元;其他级别按质量分,2万或1.2万美元。
![]()
覆盖范围有多宽
Dynamics 365这边,Sales、Customer Service、Finance、Commerce、Human Resources、Business Central、Contact Center、Customer Insights、Supply Chain Management都在名单里,本地部署版也算。
Power Platform那边,Power Apps、Power Automate、Copilot Studio、Power Pages、Power Admin、AI Builder、Dataverse一并纳入。基本是把企业侧带AI能力的组件扫了一遍。
想拿钱,先过三道门槛
研究员必须在最新、已打全量补丁的版本上复现漏洞,旧版本上跑出来的问题不算。提交报告时还要交三样东西:
- 测试所用的Power Platform或Dynamics环境ID
- 测试时使用的用户名
- 漏洞是否属于高影响场景的说明
提交入口是MSRC研究员门户。微软还建议研究员尽量给测试租户打上"MSOBB"标识,走协同漏洞披露流程,让漏洞直接进工程团队,而不是让客户或生产服务先暴露在风险里。
这四类问题,一分钱没有
赏金计划划了一条线:可被利用的AI安全漏洞,和模型本身的特性问题,不是一回事。以下情形不在奖励范围内:
- 仅影响攻击者自身的提示词注入
- 幻觉生成的虚假代码执行
- 仅试图获取系统提示词或元提示词的行为
- 内容安全相关问题
换句话说,你自己给自己下套、模型自己编出来的执行路径、以及"把系统提示词套出来"这类操作,都不算数。这条界线划得挺清楚——要的是能伤到别人的洞,不是模型脾气古怪的证据。
非AI漏洞也有钱拿
不碰AI的那部分漏洞,微软同样设了额外奖励。远程代码执行、权限提升、信息泄露这类问题都在列,最高可达2万美元;跨租户信息泄露单独给到2万美元。
这个价码放在企业级SaaS的赏金池里不算低。更值得留意的是定价结构:AI推理操纵和信息泄露被放在最高档,说明微软把"模型被带偏"和"模型往外吐数据"当成了比传统RCE更值得提前堵的口子。
对企业客户来说,这条消息的实用价值在于:Dynamics 365和Power Platform里跑着大量业务数据和流程,Copilot Studio、AI Builder这些组件又直接连着模型。赏金计划相当于把这些组件的攻击面公开挂出来,让外部研究员帮着找。
对安全研究员来说,规则已经写明白了——别拿幻觉和提示词注入去交报告,把精力放在能复现、能说明高影响场景的真漏洞上,3万美元就在那儿。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.