谷歌在2023年支付1000萬美元的漏洞獎金 價值最高的報告獲11.3萬美元獎勵


像谷歌這種巨頭每年提供的漏洞獎金都是非常豐富的,提交單一漏洞有的甚至可以獲得高達10萬美元的獎金,這是因為對谷歌而言,支付足夠的金額可以吸引更多安全研究人員參與並完善產生減少安全問題。

在 2022 年谷歌向研究人員支付 1,200 萬美元的獎金,而在 2023 年谷歌支付 1,000 萬美元的獎金,盡管略低於 2022 年,不過這仍然是一筆非常可觀的獎勵。

102814[1].png

谷歌公佈的數據顯示,2023 年谷歌共向 68 個國傢或地區的 632 名研究人員支付獎金,如果算平均的話,每個人獲得 15,822 美元的獎金。

不過這種算平均沒有意義,多數漏洞的獎金比較低,一些漏洞的獎金非常高,例如在 2023 年單一漏洞報告的最高獎勵是 113,337 美元 (約合人民幣 81. 萬元,註:這裡說的是單一漏洞報告而不是單一漏洞,一個報告可能涉及完整的攻擊鏈、裡面可能包含多個漏洞利用)

在 2023 年占比最高的依然是 Android 系統,谷歌為 Android 方面的漏洞支付 340 萬美元,為吸引更多研究人員幫助谷歌排查 Android 的漏洞,谷歌還將 Android 平臺的單一漏洞獎勵提高到最高 15000 美元的獎勵。

以下是谷歌對 2023 年漏洞賞金計劃的總結:

  • 推出額外獎勵計劃,為特定目標提供額外獎勵 (例如在去年 6 月 1~12 月 31 日針對 Chrome 沙盒逃逸漏洞的獎金翻倍)

  • 將額外獎勵計劃擴展到 Chrome 和 Cloud,其中以 v8 CTF 為重點,關註 Chrome v8 引擎的安全性

  • 針對第一方 Android 應用程序的移動 VRP 啟用 (面向谷歌自傢預裝應用的安全計劃)

  • 推出 Bughunters 博客,分享互聯網見解和安全措施

  • 在東京舉辦 ESCAL8 安全會議,以現場黑客活動、研討會和講座為特色

自 2010 年谷歌啟動漏洞賞金計劃以來,谷歌累計支付的獎金高達 5,900 萬美元。


相關推薦

2023-04-22

得益於三年期股票獎勵的推動,谷歌母公司Alphabet(GOOG.US)首席執行官桑達爾·皮查伊(SundarPichai)的薪酬在2022年飆升至2.26億美元,成為世界上收入最高的企業領導人之一。據谷歌母公司周五提交的一份文件顯示,皮查伊薪酬

2022-08-12

篇博文中中,微軟表示截至6月30日的過去1年時間裡累計支付1370萬美元的賞金。微軟表示,這 1370 萬美元的獎金由來自 46 個國傢的 330 多名安全研究人員瓜分。其中支付的最大一筆獎勵是 Hyper-V Bounty Program 中,向曝光 Hyper-V 安全

2022-07-05

,瑞士初創企業 Climeworks 完成 6.5 億美元融資; Alphabet(谷歌母公司)、 Meta(Facebook 和 Instagram 所有者)、Stripe、Shopify 和麥肯錫聯手發起一個投資項目,這些公司表示,他們將在未來十年投資 9.25 億美元用於碳去除技術。在一

2022-11-16

如果你正在尋找一種可以很快賺到很多錢的方法,你可以嘗試尋找操作系統和關鍵應用軟件中的安全漏洞,並申請漏洞賞金。一位研究人員在發現一種無需密碼就能解鎖Android手機的方法後,從Google那裡獲得7萬美元的報酬,而且

2023-03-29

用許多以前未知的零日安全漏洞的研究人員頒發超過100萬美元的獎金。這筆錢的一半以上給一個團隊。Pwn2Own是由趨勢科技的零日計劃(ZDI)在溫哥華CanSecWest安全會議期間舉辦的年度黑客大賽。每年,安全研究人員和代碼專傢都

2024-04-12

告訴開發者,他們的收入遠遠超出正常水平,高達數百萬美元。在一張截圖中,有開發者後臺顯示的收入從約 200 萬美元到1000 多萬美元不等,趨勢比正常情況高出 999% 以上。詹姆斯-湯姆森(James Thomson)記錄 388 萬美元的"收

2024-03-22

ntuLinux及其他設備和軟件中的19個零日漏洞,以贏得73.25萬美元和一輛特斯拉Model3汽車。比賽一開始,Haboob SA 的阿卜杜勒-阿齊茲-哈裡裡(Abdul Aziz Hariri)利用一個 Adobe Reader 漏洞,結合 API 限制繞過和命令註入漏洞,在 macOS 上執

2024-09-13

,賈躍亭和艾特也已被降薪。而且,一次性獎金也將分批支付,每人將在今年9月30日收到25%的獎金,10月31日再收到25%的獎金,剩餘部分則在2025年9月30日或完成超過3000萬美元的融資時支付,以較早者為準。據解,截至今年第二季

2024-02-08

基於業績的股票獎勵價值,向CEO蒂姆·庫克和其他高管多支付數千萬美元的薪酬。曼哈頓地方法院法官JenniferRochon表示,蘋果在其2023年委托書的詳細薪酬表中描述其薪酬方式,“完全”符合證券法和美國證券交易委員會(SEC)規

2023-04-12

中的漏洞,4月11日周二,OpenAI宣佈,將公開懸賞200至2萬美元的賞金,以幫助該公司查找其人工智能系統中的錯誤,例如廣受歡迎的ChatGPT聊天機器人。賞金的多少將按照用戶發現的bug的重要性來決定,如果想要得到2萬美元的賞金

2022-07-03

在發現這些賞金可能是不正當的後,HackerOne聯系瞭相關的支付供應商,他們跟我們合作以提供瞭更多的信息。”分析該威脅者的網絡流量發現瞭更多的證據,從而將他們在HackerOne上的主要賬戶和傀儡賬戶聯系起來。在開始調查後

2022-08-16

包含基本工資、行使股票期權的收益、股票獎勵的收益、支付的現金紅利以及其他形式的薪酬。Equilar的調查還包括股權獎勵的變現價值,因此,該機構提供的薪酬可能與監管文件中報告的總薪酬不同。2021年,美國汽車行業大多

2023-03-02

退的結果。失業令人手足無措,而當得知你的前公司每年支付給一個好萊塢演員上千萬美元來充當所謂創意顧問時,就更令人沮喪。據《華爾街日報》援引熟悉此事的人士的話說,Salesforce公司在1月份說它必須讓8000名雇員離開,

2023-01-16

族的薪酬公平性。不過Meta公司通常以股權和現金形式來支付全職員工。新法律加州參議院第1162號法案於去年9月通過,並於今年1月1日生效,主要包含兩個關鍵部分。首先是職位列表中的薪酬透明部分,如果工作可以在加利福尼