ГлавнаяТехнологииMicrosoft выплатила 20 миллионов долларов за поиск багов
Технологии

Microsoft выплатила 20 миллионов долларов за поиск багов

За отчетный год 562 специалиста из 64 стран получили вознаграждения от Microsoft за обнаружение уязвимостей в программном обеспечении. Общий объем выплат превысил 20 миллионов долларов, при этом размер максимального бонуса за одну находку достиг 200 тысяч долларов, что отражает растущую активность сообщества и использование ИИ в кибербезопасности.

Microsoft выплатила 20 миллионов долларов за поиск багов

Корпорация обработала 2 531 подтвержденное сообщение в рамках 15 профильных программ. Финансовая нагрузка на компанию планомерно увеличивается: если в предыдущие два года выплаты держались на уровне 17 миллионов долларов, то в период с 2020 по 2023 год бюджеты на bug bounty едва достигали 13 миллионов. В итоговую сумму вошли 2,3 миллиона долларов, распределенные среди участников турнира Zero Day Quest, и 800 тысяч долларов, направленные на защиту проектов с открытым исходным кодом.

Рост выплат сопровождается конфликтами внутри сообщества. Исследователь под псевдонимами Chaotic Eclipse и Nightmare Eclipse обвинил Microsoft в игнорировании своих отчетов об уязвимостях нулевого дня. По словам специалиста, компания не только отказала в выплатах, но и удалила его аккаунт, что вынудило его опубликовать данные об ошибках до выхода официальных патчей. В корпорации связывают возросший поток сообщений с внедрением нейросетей, которые позволяют экспертам эффективнее находить слабые места в коде.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!