Google har netop lanceret et dedikeret AI Vulnerability Reward Program, der lover bounty-jægere op til 20.000 dollars for at finde kritiske sikkerhedshuller i deres AI-systemer. Og nej, det handler ikke om at få Gemini til at hallucere om flyvende elefanter – Google leder efter de rigtige slemme bugs.
Når AI bliver til digital indbrudstyv
Forestil dig denne mareridt-scenarie: En hacker får Google Home til at låse døren op ved hjælp af en snu prompt-injektion, eller endnu værre – får AI’en til at sammenfatte alle dine emails og sende dem direkte til angriberens egen konto. Det er præcis denne type ondskabsfulde AI-tricks, som Google nu betaler dyrt for at få afsløret.
Ikke alle bugs er skabt lige
Google har været krystalklare om, hvad der tæller som en ægte AI-sikkerhedstrussel. De højeste udbetalinger på 20.000 dollars er reserveret til exploits, der demonstrerer virkelig impact på flagskibsprodukter som AI Mode i Search og Gemini-appen. Hvis du bare får AI’en til at producere sjove svar eller harmløse pranks, kan du lige så godt spare dig besværet.
Fra kalendertricks til smarte gardiner
Et tidligere afsløret sikkerhedshul viste, hvordan en forgiftet Google Calendar-begivenhed kunne få AI’en til at åbne smarte gardiner og slukke lyset. Det er denne type kreative ondskab, som Google frygter – og betaler godt for at få stoppet.
Allerede en halv million på bordet
Siden Google officielt begyndte at invitere AI-forskere til at rode i deres systemer for to år siden, har bug-bounty-jægere allerede harvet over 430.000 dollars ind. Det nye dedikerede program konsoliderer nu alle AI-relaterede sårbarheder under ét samlet regelsæt.
CodeMender: AI’en der reparerer sig selv
Som en bonus har Google også afsløret CodeMender – en AI-agent, der faktisk kan lappe sårbarheder i kode. Den har allerede hjulpet med at fikse 72 sikkerhedsproblemer i open source-projekter, naturligvis efter menneskelig kontrol.
Kvalitet betaler sig
Udover de 20.000 dollars kan forskere score kvalitetsmultiplikatorer og nyhedsbonusser, der kan bringe den samlede præmie op på imponerende summer. Men husk – Google skelner skarpt mellem harmløse jailbreaks og ægte sikkerhedstrusler med reel påvirkning.




