Hack Alerta

Microsoft Oferece Até $30.000 por Falhas Críticas de IA no Dynamics 365 e Power Platform

Microsoft lança programa de recompensas de até $30.000 para falhas críticas de IA em Dynamics 365 e Power Platform, focando em manipulação de inferência e divulgação de dados.

A Microsoft está oferecendo aos pesquisadores de segurança até $30.000 por encontrar vulnerabilidades críticas de IA em Dynamics 365 e Power Platform, afiando seu foco em falhas que poderiam manipular a inferência de IA ou expor informações através do comportamento do modelo. O programa cobre bugs qualificados em serviços hospedados pela Microsoft e componentes de terceiros ou de código aberto incorporados neles, desde que os pesquisadores demonstrem um impacto de segurança em um serviço dentro do escopo.

Descoberta e escopo do programa de recompensas

Sob a tabela de recompensas, um relatório de alta qualidade documentando "Manipulação de Inferência" crítica ou "Divulgação de Informação Inferencial" pode ganhar o máximo de $30.000. Relatórios de média e baixa qualidade para impactos críticos são listados em $20.000 e $12.000, enquanto descobertas de importância podem receber entre $6.000 e $20.000 dependendo da qualidade do relatório. Submissões de IA de moderada e baixa severidade não se qualificam para pagamento sob esta categoria.

O escopo é amplo porque essas plataformas ficam próximas a dados empresariais sensíveis e fluxos de trabalho automatizados. Alvos elegíveis incluem Dynamics 365 Sales, Customer Service, Finance, Commerce, Human Resources, Business Central, Contact Center, Customer Insights e Supply Chain Management, além de produtos Dynamics on-premises. Também cobre Power Apps, Power Automate, Copilot Studio, Power Pages, Power Admin, AI Builder e Dataverse.

Vetor e exploração técnica

A Microsoft exige que as descobertas de IA atendam às suas definições de severidade Crítica ou Importante e se reproduzam na versão mais recente e totalmente corrigida de um produto elegível. Os pesquisadores devem enviar relatórios através do Portal de Pesquisador MSRC e fornecer o ID do ambiente Power Platform ou Dynamics, o nome de usuário usado durante os testes e se o bug corresponde a um cenário de alto impacto.

Passos de reprodução claros, material de prova de conceito, versões afetadas e uma explicação do impacto do atacante podem acelerar a validação e apoiar uma recompensa mais alta. Além dos pagamentos de IA, o programa de recompensas de bugs atribui até $20.000 por execução remota de código crítica, $12.000 por elevação de privilégio crítica ou falhas de divulgação de informação, e $8.000 por relatórios críticos de falsificação ou adulteração.

Impacto e alcance

A divulgação de informações entre inquilinos carrega uma recompensa de alto impacto de $20.000, enquanto a elevação de privilégios do Dataverse e escapes de sandbox de plugin "convidado para host" podem receber um multiplicador de 20%. Um relatório elegível para múltiplas recompensas recebe apenas o pagamento qualificado mais alto, embora a Microsoft possa conceder mais a seu critério.

O programa distingue falhas de segurança de IA exploráveis de peculiaridades do modelo. Injeção de prompt afetando apenas o atacante, execução de código alucinada, tentativas meramente de revelar um prompt de sistema ou meta e problemas de segurança de conteúdo são excluídos. Bugs publicamente conhecidos, ataques de negação de serviço, cross-site scripting cego, confusão de dependência e falhas dependentes de configuração também são geralmente fora do escopo.

Medidas de mitigação recomendadas

Os pesquisadores devem testar apenas em contas e inquilinos que eles possuem ou estão autorizados a avaliar, parar imediatamente se dados não autorizados se tornarem acessíveis e evitar pós-exploração, movimento lateral, phishing ou tráfego disruptivo. A Microsoft recomenda marcar inquilinos de pesquisa com "MSOBB" onde possível e seguir a divulgação coordenada de vulnerabilidades, garantindo que as descobertas cheguem aos engenheiros sem expor clientes ou serviços de produção a riscos.

1. Estabeleça um programa de bug bounty interno para testar seus próprios modelos de IA.

2. Revise as integrações de IA no Dynamics 365 e Power Platform para vulnerabilidades conhecidas.

3. Implemente monitoramento de comportamento de modelo para detectar manipulação de inferência.

4. Treine equipes de desenvolvimento sobre segurança de IA e práticas de injeção de prompt.

5. Participe do programa de recompensas da Microsoft para identificar falhas antes dos atacantes.

O que os CISOs devem fazer imediatamente

1. Avalie o uso de IA em seus ambientes Dynamics 365 e Power Platform.

2. Implemente controles de segurança específicos para modelos de IA e fluxos de trabalho automatizados.

3. Monitore logs de acesso e execução de modelos de IA para atividades anômalas.

4. Estabeleça políticas claras para pesquisadores de segurança que testam sistemas de IA.

5. Considere a contratação de especialistas em segurança de IA para auditorias regulares.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.