Microsoft выплатила рекордные 20 миллионов долларов за найденные уязвимости
Microsoft уже много лет ведет программу Bounty, в рамках которой платит пользователям за обнаружение ошибок и уязвимостей в системах безопасности.
В период с 1 июля 2025 года по 30 июня 2026 года в рамках программы Microsoft Bounty была выплачена рекордная сумма 562 пользователям. Гигант из Редмонда похвастался, что выделил на эти цели целых 20 миллионов долларов (около 1,6 миллиарда рублей). Человек, получивший единовременно самую высокую сумму, был вознагражден за одиночное сообщение о критической уязвимости в размере 200 тысяч долларов (около 16 миллионов рублей). В общей сложности в акции Microsoft приняли участие 562 пользователя, которые зарегистрировали 2531 уязвимость в Windows 11 и связанном с этой системой программном обеспечении.
В этом году Microsoft расширила традиционный охват своей акции, включив в него компоненты стороннего программного обеспечения и элементы облачных сервисов. В поисках таких ошибок принимали участие люди из 64 стран мира.
В настоящее время многие программисты при поиске уязвимостей прибегают к помощи искусственного интеллекта, что заметил и сам Microsoft, заявив, что использование ИИ значительно ускорило обнаружение ошибок.
«Мы благодарим каждого исследователя, который отправил отчет, принял участие в испытании, поделился своими знаниями или сотрудничал с нами в течение последнего года. Вместе мы заботимся о безопасности продуктов и услуг Microsoft для миллиардов людей по всему миру».
Уязвимости в программном обеспечении Microsoft можно сообщить здесь.
Примечание: суммы в рублях сконвертированы автоматически и могут отличаться от реальных.


0 комментариев