Seu Crédito Digital
Seu Crédito Digital

Google paga até R$ 170 mil para quem achar falhas em IA

Google lança programa de recompensas para falhas em IA, oferecendo até R$ 170 mil. Descubra como participar e proteger usuários. Leia mais!

Fernanda RamosPor Fernanda Ramos4 min de leitura
Google

O Google lançou um programa de recompensas voltado para falhas em inteligência artificial (IA). Batizado de AI Vulnerability Reward Program (AI VRP), a iniciativa oferece prêmios de até US$ 30 mil (aproximadamente R$ 170 mil) para especialistas que identificarem vulnerabilidades em serviços como a Busca do Google, Gemini e Google Workspace.

O objetivo é incentivar a identificação de brechas que possam colocar em risco a segurança dos usuários, como roubo de dados ou ações maliciosas em contas, e fortalecer a proteção das plataformas.

Continue lendo para entender como participar e quais tipos de falhas estão incluídos no programa.

Leia mais: Como limpar a cache no Google Chrome rápido

Escopo do programa do Google

Google Gemini
Imagem: Divulgação / Google Gemini

O AI VRP define sete categorias de vulnerabilidades, sendo a mais crítica “rogue actions”, que envolve alterações não autorizadas em contas ou dados do usuário.

Outras categorias incluem:

  • Sensitive data exfiltration: extração não autorizada de dados pessoais.
  • Model theft: roubo de parâmetros inteiros de modelos proprietários.
  • Context manipulation: alteração oculta do ambiente de IA.
  • Phishing e acessos indevidos a recursos pagos.
  • Ataques de negação de serviço entre contas.

Falhas relacionadas a jailbreaks ou problemas de alinhamento dos modelos continuam a ser tratadas via feedback interno.

Exemplos de vulnerabilidades que o Google busca

O Google cita situações práticas que demonstram o impacto das falhas:

  • Um comando malicioso em um Google Home poderia destrancar portas sem autorização.
  • Um evento adulterado no Google Calendar poderia acionar rotinas automáticas em casas conectadas, como abrir persianas ou apagar luzes.

Esses exemplos mostram que ataques aparentemente simples podem comprometer segurança física e digital dos usuários.

Produtos de foco e prioridades

O AI VRP concentra-se nos produtos de maior visibilidade:

  • Busca do Google
  • Apps do Gemini (Web, Android, iOS)
  • Aplicativos principais do Workspace: Gmail, Drive, Meet e Docs

Serviços de menor prioridade, como NotebookLM ou Jules, recebem atenção secundária, e produtos de terceiros ou projetos fora do ecossistema Google não estão contemplados.

A estratégia visa concentrar esforços nos ambientes onde falhas podem afetar milhões de pessoas simultaneamente.

Valores das recompensas do Google

As recompensas são proporcionais à gravidade da falha e ao produto afetado:

  • Vulnerabilidade crítica em produtos “topos de linha”: US$ 20 mil (~R$ 113 mil).
  • Multiplicadores podem elevar o prêmio a US$ 30 mil (~R$ 170 mil).
  • Serviços de menor risco podem gerar recompensas menores, chegando a centenas de dólares em créditos.

Desde a inclusão de falhas de IA em 2023, o Google distribuiu mais de US$ 430 mil (cerca de R$ 2,4 milhões) a pesquisadores.

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Google reforça segurança com IA e CodeMender

Além do programa de recompensas, o Google lançou o CodeMender, uma ferramenta de IA que sugere correções em códigos de software, avaliadas posteriormente por humanos.

No Google Drive, a empresa usa modelos treinados para detectar ransomware em tempo real, interrompendo a sincronização de arquivos suspeitos e protegendo documentos contra ataques.

Segundo a subsidiária Mandiant, invasões desse tipo representam mais de 20% dos incidentes globais de cibersegurança, com prejuízos médios acima de US$ 5 milhões (R$ 26 milhões).

Combinar recompensas externas, agentes de IA e segurança embarcada é a estratégia do Google para enfrentar ameaças cada vez mais sofisticadas.

Incentivo à colaboração de especialistas

IA
Imagem: Freepik/ Edição: Seu Crédito Digital

O AI VRP reforça a ideia de segurança colaborativa, valorizando pesquisadores independentes que identificam vulnerabilidades. A iniciativa também deixa claro o impacto real das falhas em IA, conectando a descoberta de brechas com a proteção de milhões de usuários.

Pesquisadores que participam do programa têm a oportunidade de contribuir para melhorar a integridade e confiabilidade das plataformas do Google, além de serem reconhecidos financeiramente pelo trabalho.

O Google amplia sua estratégia de segurança ao oferecer recompensas robustas para vulnerabilidades em IA, fortalecendo a proteção de dados e incentivando a colaboração de especialistas. Pesquisadores podem ganhar até R$ 170 mil por falhas críticas, reforçando a importância de medidas preventivas em um cenário de ciberameaças cada vez mais complexo.

Com informações de: Olhar Digital

Fernanda Ramos

Autor

Fernanda Ramos

Fernanda é graduanda em Letras Vernáculas pela Universidade Federal da Bahia (UFBA), com sólida formação em língua portuguesa. Atua na estruturação, revisão e aprimoramento textual dos conteúdos do portal Seu Crédito Digital, garantindo clareza, coesão e qualidade editorial. Apaixonada por comunicação, tem como missão facilitar o acesso à informação com linguagem acessível e confiável.

Topicos relacionados