微軟通過MicrosoftBugBountyProgram項目,對於發現Windows、Office等微軟產品中零日漏洞和其他安全漏洞的專傢進行獎勵,從而提高其產品的安全性。在最新的一篇博文中中,微軟表示截至6月30日的過去1年時間裡累計支付1370萬美元的賞金。
微軟表示,這 1370 萬美元的獎金由來自 46 個國傢的 330 多名安全研究人員瓜分。其中支付的最大一筆獎勵是 Hyper-V Bounty Program 中,向曝光 Hyper-V 安全漏洞的專傢支付 20 萬美元。
此外,微軟表示,所有漏洞賞金計劃的平均獎金約為 12,000 美元。作為參考,微軟在 2020 年支付類似的金額。然而,現在有兩個更新的賞金計劃、更多的研究人員和兩年之間的合格報告。