Исследователи по кибербезопасности получили $20 млн по программе Microsoft Bounty Program за поиск уязвимостей в продуктах и сервисах компании.
Награды получили 562 исследователя из 64 стран. В рамках программы они находят и передают Microsoft сведения об уязвимостях в программном обеспечении и сервисах компании.
Для программы это рекордный объём выплат. Годом ранее Microsoft выплатила $17 млн 344 исследователям.
Размер вознаграждения зависит от типа найденной уязвимости. Для облачных программ и уязвимостей категории Zero Day Quest максимальная выплата составляет $100 тыс. за один отчёт.
За уязвимости в программах Endpoint и On-Premises можно получить до $250 тыс. за один отчёт. При этом многие сообщения об ошибках оплачиваются по более низким ставкам.
В прошлом году Microsoft расширила программу вознаграждений. Теперь исследователи могут получать выплаты также за сообщения об уязвимостях в open-source ПО, сторонних компонентах и облачных сервисах Microsoft.
Подробности компания раскрыла в недавней публикации в блоге. Microsoft заявила: «Безопасность — это командная работа».
Также компания отметила: «Каждая уязвимость, о которой сообщают через наши bounty-программы, даёт возможность снизить риск до того, как её начнут использовать против клиентов». По словам Microsoft, работа исследовательского сообщества помогает компании раньше выявлять новые угрозы и повышать безопасность облачных сервисов, ИИ-систем, корпоративных платформ и потребительских технологий.
Microsoft связала рост числа отправленных отчётов в том числе с развитием ИИ-инструментов. Всё чаще такие системы помогают исследователям искать уязвимости.
При этом Microsoft сама использует ИИ для поиска и устранения проблем безопасности. Компания также признаёт, что злоумышленники могут применять такие инструменты, чтобы быстрее использовать найденные уязвимости, из-за чего фактически идёт гонка ИИ-инструментов между атакующими и специалистами по защите.
Отдельно Microsoft напомнила об итогах мероприятия Microsoft Zero Day Quest. На кампус компании в Редмонде, штат Вашингтон, приехали исследователи из 20 стран.
Во время этого мероприятия было подано более 700 отчётов об уязвимостях, а общий объём выплат превысил $2,3 млн.
Источник: Windows Central, блог Microsoft.






















