谷歌去年向白帽黑客支付了近 1800 万美元

安全
谷歌2024年向漏洞猎人们支付了1800万美元,累计奖金超6500万,安卓和云漏洞奖励达新高,展现其持续强化安全防护的紧迫决心。

谷歌宣布,2024年向超过600名报告漏洞的安全研究人员支付了180万美元。自该公司的漏洞悬赏计划启动以来,累计支付的奖金已超过6500万美元。

漏洞悬赏计划奖励大幅提升

去年,谷歌将其漏洞奖励计划(Vulnerability Reward Program, VRP)的最高奖励提高至51,515美元。对于该公司最大移动应用中的严重漏洞,移动漏洞奖励计划(Mobile VRP)的最高奖励可达30万美元。同时,云漏洞奖励计划(Cloud VRP)的最高奖金也提升至51,515美元,而Chrome浏览器中的安全漏洞最高奖励可达25万美元。

此外,谷歌将发现绕过MiraclePtr方法的奖励翻倍至250,128美元,并推出了kvmCTF计划,该计划为基于内核的虚拟机管理程序中的漏洞提供最高25万美元的奖励。2024年支付的最大一笔奖金为10115美元,用于奖励在Chrome中发现绕过MiraclePtr的方法。

多领域漏洞奖励成效显著

谷歌还宣布,其滥用漏洞奖励计划(Abuse VRP)在2024年的支付金额同比增长了40%,基于超过250个针对谷歌产品滥用和误用问题的有效漏洞报告,累计支付了超过29万美元的奖金。

在Android和谷歌移动应用中,针对严重漏洞的奖励总额超过330万美元,且报告的关键漏洞和高危漏洞数量同比增长了2%。

云漏洞奖励计划(Cloud VRP)于2023年10月启动,用于报告谷歌云服务中的漏洞,基于超过200个独特的安全漏洞,累计支付了50万美元的奖金。

基于超过150份报告生成式AI漏洞奖励计划,目前已支付了5.5万美元的奖金,而一次实时的LLM黑客活动更额外支付了8.7万美元的奖励。

自2010年启动漏洞悬赏计划以来,谷歌已累计向安全研究人员支付了6500万美元的奖金。

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2021-06-15 06:19:36

黑客JBSl安全

2021-05-14 07:43:40

美国能源管道黑客网络攻击

2023-10-30 11:47:57

2021-05-14 12:53:01

勒索软件黑客攻击

2021-05-26 10:36:12

勒索软件攻击赎金

2021-03-15 09:25:03

白帽漏洞信息安全

2023-02-23 18:25:24

漏洞赏金漏洞

2021-06-14 09:57:25

漏洞网络安全网络攻击

2009-03-25 08:13:33

谷歌安保费加薪

2023-09-15 11:51:07

2012-03-09 09:31:21

2020-06-01 11:15:57

白帽子漏洞黑客

2009-03-10 09:01:46

薪酬CEO德州仪器

2024-08-29 15:09:09

2022-02-18 12:03:19

Meta隐私

2020-12-26 09:12:55

白帽子黑客漏洞

2012-07-02 13:35:38

iPad商标案苹果唯冠

2012-01-13 14:47:34

iOS二战风云移动游戏

2022-01-21 10:36:36

区块链加密货币安全

2015-10-20 09:31:39

点赞
收藏

51CTO技术栈公众号