11.11云上盛惠!海量產品 · 輕松上云!云服務器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
Arc瀏覽器的開發(fā)公司——瀏覽器公司宣布正式啟動一項新的漏洞賞金計劃,旨在提高其基于Chromium的瀏覽器的安全性。這項舉措不僅是為了更好地保護用戶希望通過與研究人員保持透明和主動的溝通,提升用戶對安全問題的信任。這些措施不僅表明了公司的決心,也為提升整體安全性奠定了基礎。
最近谷歌宣布對Chrome漏洞賞金計劃的獎金進行了大幅提升,目的是為了鼓勵更多的安全研究者參與到Chrome瀏覽器的安全檢測中。新的獎勵機制使得漏洞獵人們能在發(fā)現重大漏洞后獲得高達25萬美元的獎金,這無疑是一個巨大的激勵。這次的獎金提升無疑會吸引更多的安全研究者加入到Chrome的安全保護行列中,共同努力讓我們的上網環(huán)境更加安全。
Google宣布將擴大其漏洞賞金計劃的范圍,包括對生成式AI中可能存在的漏洞和安全問題的獎勵。這一舉措旨在激勵研究AI的安全性和安全問題,以最終提高AI的安全性,使其更適合廣泛應用。微軟獎勵范圍為2,000美元至15,000美元OpenAI的漏洞賞金計劃則提供200美元至20,000美元的獎勵。
風靡一時的聊天機器人+ChatGPT+背后的公司+OpenAI+周二宣布,它將向報告其人工智能系統(tǒng)漏洞的用戶提供最多+20000+美元資金。OpenAI+表示:「我們的獎勵范圍從+200+美元的低嚴重性發(fā)現到高達+20000+美元的特殊發(fā)現,」。如果出現降級問題,安全研究人員將得到詳細的解釋。
OpenAI宣布推出漏洞賞金計劃。OpenAI表示,將根據所報告問題的嚴重性和影響提供現金獎勵。OpenAI將與漏洞賞金平臺+Bugcrowd+合作,管理提交和獎勵流程,旨在確保所有參與者獲得簡化的體驗。
然而漏洞賞金平臺 HackerOne 的做法,卻讓不少烏克蘭安全研究人員也感到寒心...HackerOne 旨在構建一座橋梁,讓發(fā)現和上報安全漏洞的黑客與安全研究人員,能夠與尋求修復其產品和服務的公司實現更好的溝通...參考 2020 年的數據,HackerOne 共向研究人員支付了超過 1.07 億美元的漏洞賞金...其中 Bob Diachenko 會定期向外媒分享調查結果,然而從 2 月到現在,他賬戶中的 3000 美元收入一直無法到手......
為鼓勵安全研究人員積極向官方提交漏洞報告,美國國土安全部(DHS)發(fā)起了 #HackDHS 漏洞賞金計劃。不過隨著 Log4j 威脅的加劇,美國網絡安全與基礎設施安全局(CISA)的 Jen Easterly,又于 Twitter 上宣布了 #HackDHS 項目的更新。(via HotHardware)起初大家只是將“Log4shell”當做《我的世界》這款游戲中的聊天惡作劇,但這個安全漏洞迅速散播到了世界各地。作為美國國防部(DHS)下屬的一個下屬機構,CISA 正在對相關漏洞利
部分安全研究人員指出,微軟正大幅削減漏洞賞金的金額,最多縮水 90%。例如,去年馬庫斯·哈欽斯(網名 MalwareTech)說,他的一個零日發(fā)現的漏洞賞金價值被減少到 1000 美元,而之前是 10000 美元。其他一些人也表達了類似的看法。例如,最近一位 Hyper-V 研究人員和 Twitter 用戶 @rthhh17 表示,微軟的獎勵計劃認為他的 Hyper-V 遠程代碼執(zhí)行(RCE)漏洞只值 5000 美元。從他的Twitter上看,在研究過程中,應該能獲得更高的金額
谷歌漏洞賞金團隊的 Eduardo Vela,剛剛在 11 月初的一篇安全博客中宣布 —— 從即日起到至少 2022 年 1 月底,他們將為尋獲 Linux 內核漏洞的安全人員們提供更高的報酬。如果你碰巧在接下來三個月提交漏洞并得到了認定,這家科技巨頭將為特權提升漏洞支付 31337 美元的獎勵。如果是此前未修補的漏洞、或全新的漏洞利用技術,還可拿到 50337 美元的獎勵。本次賞金算是翻倍,且 Google 承諾至少持續(xù)三個月的時間。顯然,Google 希望
據《華盛頓郵報》報道, 蘋果公司提供了一項漏洞賞金計劃,旨在為發(fā)現和報告蘋果操作系統(tǒng)中的關鍵漏洞的安全研究人員支付報酬,但與其他主要科技公司相比,研究人員對其運作方式或蘋果的支出并不滿意。