谷歌去年向白帽黑客支付了近1800万美元

admin 2025年3月12日15:42:29评论9 views字数 785阅读2分37秒阅读模式

谷歌去年向白帽黑客支付了近1800万美元

谷歌宣布,2024年向超过600名报告漏洞的安全研究人员支付了1800万美元。自该公司的漏洞悬赏计划启动以来,累计支付的奖金已超过6500万美元。

谷歌去年向白帽黑客支付了近1800万美元

漏洞悬赏计划奖励大幅提升
去年,谷歌将其漏洞奖励计划(Vulnerability Reward Program, VRP)的最高奖励提高至51,515美元。对于该公司最大移动应用中的严重漏洞,移动漏洞奖励计划(Mobile VRP)的最高奖励可达30万美元。同时,云漏洞奖励计划(Cloud VRP)的最高奖金也提升至51,515美元,而Chrome浏览器中的安全漏洞最高奖励可达25万美元。
此外,谷歌将发现绕过MiraclePtr方法的奖励翻倍至250,128美元,并推出了kvmCTF计划,该计划为基于内核的虚拟机管理程序中的漏洞提供最高25万美元的奖励。2024年支付的最大一笔奖金为10115美元,用于奖励在Chrome中发现绕过MiraclePtr的方法。
多领域漏洞奖励成效显著
谷歌还宣布,其滥用漏洞奖励计划(Abuse VRP)在2024年的支付金额同比增长了40%,基于超过250个针对谷歌产品滥用和误用问题的有效漏洞报告,累计支付了超过29万美元的奖金。
在Android和谷歌移动应用中,针对严重漏洞的奖励总额超过330万美元,且报告的关键漏洞和高危漏洞数量同比增长了2%。
云漏洞奖励计划(Cloud VRP)于2023年10月启动,用于报告谷歌云服务中的漏洞,基于超过200个独特的安全漏洞,累计支付了50万美元的奖金。
基于超过150份报告生成式AI漏洞奖励计划,目前已支付了5.5万美元的奖金,而一次实时的LLM黑客活动更额外支付了8.7万美元的奖励。
自2010年启动漏洞悬赏计划以来,谷歌已累计向安全研究人员支付了6500万美元的奖金。

原文始发于微信公众号(FreeBuf):谷歌去年向白帽黑客支付了近1800万美元

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月12日15:42:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   谷歌去年向白帽黑客支付了近1800万美元https://cn-sec.com/archives/3833150.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息