Tuesday, October 7, 2025
No menu items!
HomeTecnologíaGana hasta $30.000 USD: Google te paga por detectar bugs y vulnerabilidades...

Gana hasta $30.000 USD: Google te paga por detectar bugs y vulnerabilidades en su IA Gemini

Google ha anunciado la creación de un programa exclusivo de recompensas (Vulnerability Reward Program – VRP) dirigido específicamente a detectar vulnerabilidades en sus sistemas de Inteligencia Artificial. Con esta iniciativa, la compañía busca la colaboración de la comunidad global de investigadores de seguridad, ofreciendo pagos de hasta 30.000 dólares por la identificación de fallos críticos.

Lee también: Donald Trump, se suma a la red social de los videos cortos: “Yo salvé TikTok, me deben una”

El foco en la IA generativa

El nuevo programa de recompensas se concentra en las vulnerabilidades de la IA que podrían tener un impacto significativo en la seguridad de los usuarios y la integridad de los productos. Entre los modelos de alto perfil incluidos se encuentra Gemini, el modelo de IA generativa de Google.

Las categorías de vulnerabilidades relevantes incluyen, pero no se limitan a:

  • Omisión de Controles de Acceso: Fallos que permitan saltarse las restricciones de seguridad.
  • Facilitación de Campañas de Phishing: Bugs que puedan ser explotados para engañar a los usuarios.
  • Denegación de Servicio (DoS) entre Usuarios: Problemas que interrumpan el funcionamiento normal del producto.
  • Uso No Autorizado de Productos

La recompensa base más alta para vulnerabilidades en productos de alto perfil como Gemini es de 20.000 dólares, la cual puede ascender a 30.000 dólares aplicando bonificaciones por la severidad y el impacto del hallazgo.

Cómo participar en el Programa VRP

Para notificar una vulnerabilidad y participar por las recompensas, Google insta a los investigadores a seguir un protocolo de reporte claro y robusto a través de su plataforma Bughunters.google.com.

Los pasos sugeridos para presentar un informe son:

  1. Revisar las reglas (VRP): Es fundamental consultar las reglas específicas del programa de recompensas para comprender el alcance y los requisitos, lo cual facilita un reporte efectivo y ayuda a evitar malentendidos.
  2. Identificar la vulnerabilidad: El investigador debe centrarse en encontrar un fallo de seguridad que corresponda a las categorías definidas dentro de los productos o servicios de IA incluidos en el programa.
  3. Enviar el informe: Tras recopilar la información, el reporte debe ser compartido con Google. El equipo de la compañía analizará la validez y el impacto del hallazgo para determinar la recompensa aplicable.

El programa busca que los investigadores puedan identificar, reportar y ayudar a subsanar fallos antes de que sean explotados con fines maliciosos, asegurando de esta manera la seguridad continua de la IA de Google.



Source link

RELATED ARTICLES

Noticias mas leidas