OpenAI płaci 50 000 USD za złamanie zabezpieczeń bioAI
Źródło: Link
Źródło: Link
OpenAI płaci 50 000 dolarów za znalezienie uniwersalnego sposobu na obejście zabezpieczeń biologicznych w swoich modelach. To oficjalny program bug bounty, który właśnie zmienił zasady gry.
Program GPT-5.5 Bio Bug Bounty przekształca się w stały OpenAI Bio Bounty Program. Cel pozostaje ten sam: znaleźć uniwersalne jailbreaki, które pozwolą ominąć zabezpieczenia bioAI w modelach OpenAI. Co się zmieniło? Nagroda wzrosła z 25 000 do 50 000 USD, a program obejmuje teraz GPT-5.6 i wszystkie kolejne modele.

Program koncentruje się na jednym typie luki: uniwersalnych jailbreakach przeciwko predefiniowanym wyzwaniom biosafety. OpenAI przygotowało konkretny zestaw testów, które model powinien odrzucić ze względów bezpieczeństwa biologicznego.
Uniwersalny jailbreak działa konsekwentnie i można go powtórzyć. Jeśli znajdziesz sposób, który raz na dziesięć prób omija zabezpieczenia - to nie wystarczy. OpenAI płaci za metody, które działają przewidywalnie.
Dla GPT-5.5 i GPT-5.6 nagroda wynosi po 50 000 USD za każdy model. Mniejsze nagrody mogą trafić do osób, które znajdą częściowe rozwiązania - tutaj decyzja należy do OpenAI.
Żeby wziąć udział w programie, wypełniasz krótki formularz: imię, afiliacja, doświadczenie. Zaakceptowani kandydaci podpisują NDA i dostają dostęp do platformy bug bounty. Wymóg? Posiadanie konta ChatGPT.
Jeśli aplikowałeś już wcześniej do programu GPT-5.5 Bio Bounty, nie musisz składać ponownego wniosku - automatycznie jesteś w grze. Nowi kandydaci mogą aplikować na bieżąco.

OpenAI utrzymuje pierwotny zakres programu dla GPT-5.5 - testy kończą się 27 lipca 2026. Po tej dacie w programie pozostanie tylko GPT-5.6 i nowsze modele. To logiczne: nie ma sensu płacić za znajdowanie luk w modelu, który za chwilę zejdzie z produkcji.
Dla badaczy bezpieczeństwa to jasny sygnał. Jeśli chcesz zarobić na testach GPT-5.5, masz niecałe trzy tygodnie. Potem cały focus przesuwa się na GPT-5.6.
Firma płaci ludziom, żeby złamali jej system. To standard w branży cyberbezpieczeństwa. Lepiej zapłacić badaczowi 50 000 USD za znalezienie luki, niż pozwolić komuś z gorszymi intencjami wykorzystać ją w praktyce.
W przypadku modeli AI z zaawansowanymi możliwościami biologicznymi stawka jest wyższa niż przy typowych lukach w oprogramowaniu. Model, który potrafi generować szczegółowe instrukcje syntezy niebezpiecznych substancji, musi mieć naprawdę solidne zabezpieczenia. Jedyny sposób, żeby sprawdzić, czy są solidne? Próbować je złamać.

Bio Bounty to nie jedyny program bezpieczeństwa w OpenAI. Firma prowadzi również Safety Bug Bounty (ogólne kwestie bezpieczeństwa AI) i Security Bug Bounty (klasyczne luki w infrastrukturze).
Każdy program ma inny zakres i inne nagrody. Bio Bounty jest najbardziej wyspecjalizowany - skupia się wyłącznie na ryzykach biologicznych. To pokazuje, jak poważnie OpenAI traktuje ten konkretny obszar zagrożeń.
Podwojenie nagrody z 25 000 do 50 000 USD to sygnał, że OpenAI albo ma problem ze znalezieniem luk, albo chce przyciągnąć lepszych badaczy. Prawdopodobnie jedno i drugie.
Im więcej firm AI uruchamia programy bug bounty, tym bardziej normalizuje się podejście "assume breach" - zakładaj, że ktoś znajdzie lukę, i przygotuj się na to z wyprzedzeniem. To zmiana kulturowa w branży, która jeszcze kilka lat temu wolała udawać, że ich modele są nieomylne.
Dla badaczy bezpieczeństwa to dobra wiadomość - rośnie rynek na ich umiejętności. Dla Ciebie jako użytkownika AI - też. Im więcej ludzi testuje zabezpieczenia, tym mniejsza szansa, że ktoś wykorzysta lukę zanim zostanie załatana.
OpenAI nie podaje konkretnych wymagań dotyczących wykształcenia biologicznego. W formularzu pytają o doświadczenie, ale nie precyzują jakiego rodzaju. Jeśli masz doświadczenie w testowaniu zabezpieczeń AI lub znajdowaniu jailbreaków, prawdopodobnie masz szansę.
OpenAI nie publikuje liczby zaakceptowanych badaczy. Program jest prywatny, więc nie każdy kto aplikuje, dostanie dostęp. Możesz aplikować w dowolnym momencie.
Po 27 lipca 2026 GPT-5.5 wychodzi z zakresu programu. OpenAI nie będzie już płacić za luki w tym modelu. Jeśli znajdziesz coś wcześniej, masz czas do końca lipca na zgłoszenie.
Na podstawie: OpenAI Blog - Bio Bug Bounty
10 gotowych promptów do codziennej pracy + 5 narzędzi + plan na pierwszy tydzień. PDF, 4 strony konkretu.