huntr - Die erste Bug-Bounty-Plattform für AI/ML

huntr

huntr bietet Sicherheit für AI/ML-Apps. Entdecken Sie den strukturierten Ablauf zur Meldung von Schwachstellen und Belohnungen.
Website besuchen
huntr - Die erste Bug-Bounty-Plattform für AI/ML

huntr - Die führende Bug-Bounty-Plattform für AI/ML

huntr ist eine bahnbrechende Plattform, die speziell für die Sicherheit von AI/ML-Open-Source-Apps und -Bibliotheken sowie ML-Modell-Dateiformaten entwickelt wurde. Die Plattform bietet Sicherheitsexperten eine zentrale Stelle, um Schwachstellen zu melden und so die Sicherheit und Stabilität dieser Technologien zu gewährleisten.

Überblick: Die Plattform hat einen strukturierten Ablauf für die Meldung von Schwachstellen. Zunächst findet ein Forscher eine Schwachstelle und reicht diese über ein sicheres Formular ein. Danach wird der Maintainer kontaktiert und alle 7 Tage erneut angesprochen. Dem Maintainer stehen 31 Tage zur Verfügung, um auf den Bericht zu reagieren. Für hohe und kritische Berichte, bei denen keine Antwort eingeht, wird innerhalb von 14 Tagen manuell eine Lösung erarbeitet.

Kernfunktionen: Wenn ein Bericht als gültig erkannt wird, entweder durch den Maintainer oder huntr, wird dem Forscher eine Belohnung ausgezahlt. Für Open-Source-Berichte wird zudem eine CVE vergeben und dem Maintainer kann eine Fix-Belohnung für die Behebung der Schwachstelle und die Zusammenführung des Patches gewährt werden. In Zukunft soll die Plattform auch die Möglichkeit bieten, dass Forscher einen Patch einreichen und die Fix-Belohnung beanspruchen können, dies ist jedoch aktuell noch nicht unterstützt.

Grundlegende Nutzung: Alle Open-Source-Schwachstellenberichte werden nach 90 Tagen öffentlich gemacht, wobei Maintainer eine Verlängerung beantragen können, wenn nötig. Berichte, die als informativ oder ungültig markiert sind, werden sofort öffentlich zugänglich gemacht. Berichte, die sich auf Modell-Dateiformate beziehen, werden nicht öffentlich bekannt gegeben.

Ausgewählte KI-Tools

Augurisk

Augurisk

Augurisk bietet sofortige und kostenlose Risikoberichte für Ihr Zuhause und Ihre Umgebung.

Trend Micro XDR

Trend Micro XDR

Trend Micro XDR ist eine topmoderne Sicherheitslösung, die Bedrohungen schnell aufspürt, untersucht und bekämpft.

Ethically Aligned AI

Ethically Aligned AI

Ethically Aligned AI bietet einen Online-Mikro-Zertifikatskurs für die ethische Entwicklung von KI-Systemen.

EarthScan

EarthScan

EarthScan ist ein hammermäßiges Klimarisikoanalyse-Tool mit KI-Power, das Unternehmen hilft, kluge Entscheidungen zu treffen.

furl

furl ist eine autonome KI, die operative Risiken überwindet und sicherstellt

SafeWaters.ai

SafeWaters.ai

SafeWaters.ai ist eine Wetter-App, die die Hai-Risiken an Stränden vorhersagt.

Nullify

Nullify

Nullify ist ein AI-gestütztes AppSec-Tool, das Sicherheitsvulnerabilitäten effizient verwaltet.

Bedrock Security

Bedrock Security bietet reibungslose Daten Sicherheit mit AI-Technologie

ProcessUnity

ProcessUnity

ProcessUnity ist ein führendes TPRM-Plattform mit starken Funktionen

Cranium

Cranium

Cranium bietet AI-Governance, um Sicherheitsrisiken zu erkennen und Vertrauen aufzubauen.

Safe Security

Safe Security

Safe Security ist ein Gen-AI-getriebener Cybersicherheits-Assistent für CISOs, der praktische Lösungen bringt.

Hosta A.I.

Hosta A.I. ist eine KI-gestützte Lösung für Immobilienbewertungen mit wenigen Fotos.

LogicManager

LogicManager

LogicManager ist eine AI-gestützte ERM-Software, die Risiken aufdeckt und kontrolliert.

Cybereason

Cybereason

Cybereason ist eine führende Cybersicherheitssoftware, die Ransomware stoppt und effektive Verteidigung bietet.

Ferret

Ferret

Ferret ist eine KI-gestützte Lösung, die Beziehungsintelligenz bietet und Risiken minimiert.

Swift Security

Swift Security

Swift Security ist eine AI-Sicherheitsplattform, die Nutzer, Entwickler und Anwendungen schützt.

LocaleScan

LocaleScan

LocaleScan ist eine innovative Plattform, die Immobilienstandortentscheidungen unterstützt

AI Compliance Auditing

AI Compliance Auditing

AI Compliance Auditing hilft, KI-Compliance-Risiken zu bewerten und Projekterfolge zu sichern.

Pentest Copilot Enterprise

Pentest Copilot Enterprise ist eine AI-gestützte Sicherheitsplattform, die vielfältige Tests bietet.

Fusion Risk Management

Fusion Risk Management

Fusion Risk Management ist eine hammermäßige KI-gestützte Risikomanagement-Software, mit der Organisationen ihre Widerstandsfähigkeit aufbauen können.