微軟近期宣布,將隆重舉辦一場(chǎng)名為“零日探索”的線下黑客盛會(huì),此活動(dòng)旨在挖掘云計(jì)算與人工智能領(lǐng)域中的高危安全漏洞,進(jìn)一步推動(dòng)安全研究的發(fā)展。
微軟安全響應(yīng)中心的工程副總裁湯姆·加拉格爾透露,此次黑客大會(huì)將是同類(lèi)活動(dòng)中規(guī)模最大的一次,微軟將斥資400萬(wàn)美元(約合2893.8萬(wàn)元人民幣)作為獎(jiǎng)金,專(zhuān)門(mén)獎(jiǎng)勵(lì)那些在云計(jì)算和人工智能領(lǐng)域做出高影響力研究的研究人員。加拉格爾強(qiáng)調(diào),“零日探索”不僅為安全社區(qū)提供了全新的合作機(jī)會(huì),還讓研究人員有機(jī)會(huì)與微軟的工程師和安全專(zhuān)家并肩作戰(zhàn),共同分享知識(shí)、學(xué)習(xí)成長(zhǎng),并攜手建立更加安全的社區(qū)。
即日起,“零日探索”活動(dòng)開(kāi)始接受研究提交,符合條件的研究人員將受邀參加2025年在微軟雷德蒙德總部舉行的線下黑客大會(huì)。微軟還將特別提升人工智能領(lǐng)域的賞金標(biāo)準(zhǔn),并為研究人員提供與微軟人工智能工程師及人工智能紅隊(duì)直接交流的機(jī)會(huì)。人工智能紅隊(duì)由一群專(zhuān)門(mén)負(fù)責(zé)測(cè)試微軟人工智能系統(tǒng)弱點(diǎn)的專(zhuān)家組成。
微軟公司副總裁瓦蘇·賈卡爾表示,作為微軟持續(xù)致力于透明度承諾的一部分,公司將分享修復(fù)漏洞的詳細(xì)信息,以促進(jìn)行業(yè)內(nèi)共同學(xué)習(xí)。賈卡爾指出,安全是一項(xiàng)團(tuán)隊(duì)運(yùn)動(dòng),所有關(guān)鍵漏洞都將通過(guò)通用漏洞與暴露(CVE)計(jì)劃進(jìn)行共享,微軟還計(jì)劃在整個(gè)公司內(nèi)部分享所有經(jīng)驗(yàn)教訓(xùn),以進(jìn)一步提升云計(jì)算和人工智能的安全性。
今年早些時(shí)候,微軟將安全提升為每位員工的首要任務(wù)。此前,該公司經(jīng)歷了多年的安全問(wèn)題,并受到了美國(guó)網(wǎng)絡(luò)安全審查委員會(huì)的嚴(yán)厲批評(píng)。為了加強(qiáng)安全防御,微軟還推出了安全暴露管理(Microsoft Security Exposure Management),該工具為防御者提供基于圖的視圖,幫助企業(yè)查看登錄憑據(jù)、權(quán)限和其他與安全相關(guān)的元素,從而識(shí)別潛在的攻擊路徑。