Microsoft съобщи, че е изплатила рекордна сума по „Bug Bounty“ програмата си за откриване на уязвимости. Компанията съобщи, че е изплатила 20 милиона долара на 562 изследователи в областта на сигурността в периода от 1 юли 2025 година до 30 юни 2026 година. Това прави по около 35 000 долара на човек. Един от факторите за това беше „Microsoft Zero Day Quest“ – събитие за хакерство на живо и предизвикателство за изследвания, проведено в кампуса на Microsoft в Редмънд. То доведе до близо 700 доклада за уязвимости и награди на стойност 2,3 милиона долара.
Microsoft посочи, че „Zero Day Quest“ събра изследователи от 20 държави, като хакерите се съсредоточиха върху сценарии за сигурност с висок приоритет в облачните и AI платформите на Microsoft.

Друг фактор за увеличените изплатени суми беше разширяването на областите, в които изследователите по сигурност могат да откриват уязвимости. Тази година Microsoft излезе извън традиционните рамки, за да обхване софтуер с отворен код, компоненти на трети страни и облачни услуги на Microsoft, което доведе до над 300 допълнителни сигнала и повече от 800 000 долара изплатени суми за уязвимости, които не бяха открити по-рано.
Тази година откритите уязвимости бяха подадени от изследователи от 64 държави, което е увеличение спрямо 59 държави през миналата година. Миналата година компанията разпредели 17 милиона долара между 344 изследователи (по 49 000 долара на човек) – резултат, който също беше рекорден. Забележително е, че макар и изплатените суми тази година да са по-големи, сумите на човек са значително по-ниски.
Компанията отбеляза също, че в периода от януари до юни е отбелязала значителен ръст в броя на подадените сигнали, дължащ се на активното участие на общността и все по-широкото внедряване на изкуствения интелект в изследванията в областта на сигурността. Влиянието на изкуствения интелект върху изследванията в областта на сигурността е доста интересно – технологията позволява на повече хора да се включат в тази сфера и да получават награди, но също така принуждава компаниите да адаптират програмите си, така че усилията да бъдат насочени предимно към сериозни и критични уязвимости. GitHub наскоро промени сумите, които изплаща, а Apple ограничи по подразбиране броя на сигналите, които изследователите могат да изпращат.
„Благодарим на всеки изследовател, който е изпратил доклад, участвал в тестове, споделил знанията си или сътрудничил с нас през изминалата година. Заедно се грижим за сигурността на продуктите и услугите на Microsoft за милиарди хора по целия свят.“
заявиха от Microsoft
Уязвимостите в софтуера на Microsoft могат да бъдат докладвани тук.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!