logo

Microsoft выплатила исследователям безопасности рекордные $20 млн

13
0
Изображение сгенерировано в Nano Banana 2

Microsoft в своём блоге рассказала, что компания выплатила рекордные $20 млн участникам Microsoft Bounty Program. В рамках этой программы исследователи безопасности ищут уязвимости продуктах и сервисах Microsoft. Сообщается, что в этом году вознаграждения получили 562 исследователя из 64 стран мира. Годом ранее общая сумма составила $17 млн, а выплаты получили 344 специалиста.

Размер вознаграждения, которое получают исследователи, зависит от типа обнаруженной уязвимости. Например, за уязвимости в облачных программах и в рамках инициативы Zero Day Quest можно заработать до $100 000. А вот за проблемы в безопасности локальных системы и Endpoint and On-Premises максимальная выплата достигает $250 000. Разумеется, что это максимальная планка, так что в большинстве случае сумма будет скромнее.

Стоит отметить, что в прошлом году Microsoft существенно расширила Microsoft Bounty Program. Теперь вознаграждения можно получить за найденные уязвимости в программном обеспечении с открытым исходным кодом, сторонних компонентах и облачных сервисах Microsoft.

Также рост количества заявок на вознаграждения связан с искусственным интеллектом. Специалисты всё чаще применяют ИИ-инструменты для более быстрого и эффективного поиска ошибок. Сама Microsoft также использует искусственный интеллект для поиска и устранения уязвимостей.

В компании отмечают, что злоумышленники точно так же используют искусственный интеллект, чтобы находить и эксплуатировать обнаруженные уязвимости.

Яндекс.Метрика
Top.Mail.Ru
Мы используем файлы cookie или аналогичные технологии для улучшения работы сайта. Оставаясь на сайте, вы соглашаетесь с нашей Политикой конфиденциальности.