Microsoft изплати рекордните 20 милиона долара за открити уязвимости в системите ѝ

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Microsoft съобщи, че е изплатила рекордна сума по „Bug Bounty“ програмата си за откриване на уязвимости. Компанията съобщи, че е изплатила 20 милиона долара на 562 изследователи в областта на сигурността в периода от 1 юли 2025 година до 30 юни 2026 година. Това прави по около 35 000 долара на човек. Един от факторите за това беше „Microsoft Zero Day Quest“ – събитие за хакерство на живо и предизвикателство за изследвания, проведено в кампуса на Microsoft в Редмънд. То доведе до близо 700 доклада за уязвимости и награди на стойност 2,3 милиона долара.

Microsoft посочи, че „Zero Day Quest“ събра изследователи от 20 държави, като хакерите се съсредоточиха върху сценарии за сигурност с висок приоритет в облачните и AI платформите на Microsoft.

Microsoft изплати рекордните 20 милиона долара за открити уязвимости в системите ѝ

Друг фактор за увеличените изплатени суми беше разширяването на областите, в които изследователите по сигурност могат да откриват уязвимости. Тази година Microsoft излезе извън традиционните рамки, за да обхване софтуер с отворен код, компоненти на трети страни и облачни услуги на Microsoft, което доведе до над 300 допълнителни сигнала и повече от 800 000 долара изплатени суми за уязвимости, които не бяха открити по-рано.

Тази година откритите уязвимости бяха подадени от изследователи от 64 държави, което е увеличение спрямо 59 държави през миналата година. Миналата година компанията разпредели 17 милиона долара между 344 изследователи (по 49 000 долара на човек) – резултат, който също беше рекорден. Забележително е, че макар и изплатените суми тази година да са по-големи, сумите на човек са значително по-ниски.

Компанията отбеляза също, че в периода от януари до юни е отбелязала значителен ръст в броя на подадените сигнали, дължащ се на активното участие на общността и все по-широкото внедряване на изкуствения интелект в изследванията в областта на сигурността. Влиянието на изкуствения интелект върху изследванията в областта на сигурността е доста интересно – технологията позволява на повече хора да се включат в тази сфера и да получават награди, но също така принуждава компаниите да адаптират програмите си, така че усилията да бъдат насочени предимно към сериозни и критични уязвимости. GitHub наскоро промени сумите, които изплаща, а Apple ограничи по подразбиране броя на сигналите, които изследователите могат да изпращат.

„Благодарим на всеки изследовател, който е изпратил доклад, участвал в тестове, споделил знанията си или сътрудничил с нас през изминалата година. Заедно се грижим за сигурността на продуктите и услугите на Microsoft за милиарди хора по целия свят.“

заявиха от Microsoft

Уязвимостите в софтуера на Microsoft могат да бъдат докладвани тук.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини