huntr - AI/ML向けバグバウンティプラットフォーム
huntrは世界初のAI/ML向けバグバウンティプラットフォームです。このプラットフォームは、セキュリティ研究者がAI/MLのオープンソースアプリやライブラリ、MLモデルファイル形式のセキュリティと安定性を確保するために、脆弱性を提出するための単一の場所を提供しています。
サブミッションプロセス
- 開示:研究者が当社のセキュアなフォームを使用して脆弱性を発見して提出します。
- 検証:メンテナーに連絡し、その後7日ごとに再連絡します。メンテナーは報告に対して31日間応答する時間が与えられます。応答がない場合は、重大とクリティカルな報告については14日以内に手動で解決します。
- 報酬:報告がメンテナーまたはhuntrによって有効と判断された場合、研究者はバウンティが与えられます。オープンソースの報告にはCVEが付与され、脆弱性を修正しパッチをマージしたメンテナーには修正バウンティが与えられる場合があります。研究者がパッチを提出して修正バウンティを請求できる機能は近日中にサポートされますが、現在はサポートされていません。
- 公開:すべてのオープンソースの脆弱性報告は90日目に公開されますが、メンテナーが必要に応じて延長を要求することができます。情報提供または無効とマークされたオープンソースの報告はすぐに公開されます。モデルファイル形式に関する報告は公開されません。
huntrはProtect AIをサポートし、MLSecOpsとより高度なAIセキュリティへの道をリードしています。