Root NationНовиниНовини IT$20 млн за знайдені вразливості: Microsoft оновила рекорд програми Bug Bounty

$20 млн за знайдені вразливості: Microsoft оновила рекорд програми Bug Bounty

Microsoft

© ROOT-NATION.com - Використання контенту дозволено за наявністю зворотнього посилання.

Microsoft повідомила, що у межах Bug Bounty цього року було виплачено найбільшу суму за всю історію програми винагород. За даними компанії, в період із 1 липня 2025 року до 30 червня 2026 року 562 дослідникам у сфері безпеки було виплачено $20 млн. У середньому це становить близько $35 тисяч на одного учасника. Одним із чинників такого результату стало дослідницьке змагання Microsoft Zero Day Quest, яке проходило в кампусі Microsoft у Редмонді. Під час заходу учасники в режимі реального часу шукали вразливості, і в цей період техногігант отримав майже 700 повідомлень про вразливості, а загальна сума винагород сягнула $2,3 млн.

Читайте також: AERONAUT – про все, що літає вище землі: авіація, БПЛА та дрони, ракети та космос

У Microsoft зазначили, що Zero Day Quest об’єднав дослідників із 20 країн. Учасники зосередилися на пріоритетних сценаріях безпеки, пов’язаних із хмарними платформами та AI-рішеннями Microsoft.

Microsoft Bug Bounty

Ще одним чинником зростання виплат стало розширення переліку напрямів, у яких дослідники безпеки можуть шукати вразливості. Цього року Microsoft вийшла за межі традиційних сфер, включивши програмне забезпечення з відкритим вихідним кодом, сторонні компоненти та хмарні сервіси. Це призвело до надходження понад 300 додаткових повідомлень і виплати більш ніж $800 тисяч за вразливості, які раніше не охоплювалися програмою.

Цього року повідомлення про знайдені помилки надходили від дослідників із 64 країн, тоді як торік їх було 59. Минулого року компанія виплатила $17 млн 344 дослідникам, що в середньому становило $49 тисяч на одну особу та на той момент було рекордом. Водночас, попри більший загальний обсяг виплат цього року, середня сума винагороди на одного учасника істотно знизилася.

Microsoft Bug Bounty

Компанія також зазначила, що в другій половині звітного періоду, з січня до червня 2026 року, кількість поданих повідомлень помітно зросла завдяки активнішій участі спільноти та ширшому використанню AI у дослідженнях безпеки.

Вплив AI на сферу досліджень безпеки є доволі цікавим. З одного боку, він дає змогу більшій кількості людей долучатися до цієї галузі та отримувати винагороди за знайдені вразливості. З іншого – змушує компанії переглядати свої програми таким чином, щоб більше уваги приділялося критичним і особливо небезпечним вразливостям. Нещодавно GitHub змінила розміри винагород, а Apple за замовчуванням обмежила кількість повідомлень про вразливості, які можуть подавати дослідники.

Читайте також: Грандіозний провал: 58000 студентів змусять перескладати іспит через AI-аферу

Джерелоneowin
Підписатися
Сповістити про
guest

0 Comments
Найновіше
НайстарішіНайбільше голосів
Соцмережі та підписка