343名白帽子,近一年共提交1384個(gè)有效漏洞報(bào)告,斬獲近1.2億元獎(jiǎng)金,平均每人可領(lǐng)取近35萬元。
前情回顧·漏洞獎(jiǎng)勵(lì)計(jì)劃動(dòng)態(tài)
微軟2023財(cái)年發(fā)放了超1億元漏洞賞金:平均每個(gè)漏洞8.5萬元
微軟2022財(cái)年發(fā)放了1億元漏洞賞金:平均每個(gè)漏洞8.5萬元
谷歌2023年發(fā)放了7100萬元漏洞賞金,近年累計(jì)支出超4億元
谷歌2022年發(fā)放了8200萬元漏洞賞金,平均每個(gè)漏洞近3萬元
安全內(nèi)參8月9日消息,微軟近日宣布,過去一年內(nèi),已通過漏洞賞金計(jì)劃支付了大約1660萬美元(約合人民幣1.19億元)。
2020年至2023年間,微軟每年通過漏洞賞金計(jì)劃支付大約1300萬美元。不過在過去一年,即2023年7月1日至2024年6月30日之間,這一金額增加到了1660萬美元。因此,自2018年以來,微軟支付的賞金總額累積達(dá)到7550萬美元。
在過去一年,微軟向來自55個(gè)國(guó)家的343名研究人員發(fā)放了賞金,處理了1300多份符合條件的漏洞報(bào)告。微軟支付的單筆最高賞金金額為20萬美元。
圖:微軟漏洞賞金計(jì)劃,2023年7月1日至2024年6月30日
這家科技巨頭推出了18個(gè)漏洞賞金計(jì)劃,涵蓋了Azure、Microsoft 365、Windows、Power Platform、Dynamics 365、Edge和Xbox等產(chǎn)品和服務(wù)。
在過去一年,微軟推出了AI漏洞賞金計(jì)劃、身份漏洞賞金計(jì)劃、365內(nèi)部人士計(jì)劃、Defender漏洞賞金計(jì)劃,以及一個(gè)限量的安全啟動(dòng)賞金。微軟還宣布推出專注于Dataverse集成的研究資助計(jì)劃。
微軟承諾將根據(jù)研究人員的反饋,持續(xù)改進(jìn)漏洞賞金計(jì)劃。
上周,微軟宣布了成立新的微軟安全響應(yīng)中心(MSRC)研究人員資源中心,為安全研究人員提供有用的資源。