Microsoft выплатила $20 млн за поиск уязвимостей

Исследователи по кибербезопасности получили $20 млн по программе Microsoft Bounty Program за поиск уязвимостей в продуктах и сервисах компании.

Награды получили 562 исследователя из 64 стран. В рамках программы они находят и передают Microsoft сведения об уязвимостях в программном обеспечении и сервисах компании.

Для программы это рекордный объём выплат. Годом ранее Microsoft выплатила $17 млн 344 исследователям.

Размер вознаграждения зависит от типа найденной уязвимости. Для облачных программ и уязвимостей категории Zero Day Quest максимальная выплата составляет $100 тыс. за один отчёт.

За уязвимости в программах Endpoint и On-Premises можно получить до $250 тыс. за один отчёт. При этом многие сообщения об ошибках оплачиваются по более низким ставкам.

В прошлом году Microsoft расширила программу вознаграждений. Теперь исследователи могут получать выплаты также за сообщения об уязвимостях в open-source ПО, сторонних компонентах и облачных сервисах Microsoft.

Подробности компания раскрыла в недавней публикации в блоге. Microsoft заявила: «Безопасность — это командная работа».

Также компания отметила: «Каждая уязвимость, о которой сообщают через наши bounty-программы, даёт возможность снизить риск до того, как её начнут использовать против клиентов». По словам Microsoft, работа исследовательского сообщества помогает компании раньше выявлять новые угрозы и повышать безопасность облачных сервисов, ИИ-систем, корпоративных платформ и потребительских технологий.

Microsoft связала рост числа отправленных отчётов в том числе с развитием ИИ-инструментов. Всё чаще такие системы помогают исследователям искать уязвимости.

При этом Microsoft сама использует ИИ для поиска и устранения проблем безопасности. Компания также признаёт, что злоумышленники могут применять такие инструменты, чтобы быстрее использовать найденные уязвимости, из-за чего фактически идёт гонка ИИ-инструментов между атакующими и специалистами по защите.

Отдельно Microsoft напомнила об итогах мероприятия Microsoft Zero Day Quest. На кампус компании в Редмонде, штат Вашингтон, приехали исследователи из 20 стран.

Во время этого мероприятия было подано более 700 отчётов об уязвимостях, а общий объём выплат превысил $2,3 млн.

Источник: Windows Central, блог Microsoft.

Читать новости ИИ и технологий в Telegram.


Оцените статью
Gimal-Ai