Сегодня 25 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google повысила вознаграждение за обнаружение эксплойтов в Android до $1,5 млн

Google решила пересмотреть программу вознаграждения за обнаружение уязвимостей в ОС Android и браузере Chrome, предложив вознаграждение до $1,5 млн за самые сложные эксплойты. За простые уязвимости, которые теперь обнаруживаются при помощи ИИ, размер вознаграждения решили снизить.

 Источник изображения: Denny Müller / unsplash.com

Источник изображения: Denny Müller / unsplash.com

Максимальное вознаграждение в размере $1,5 млн компания выплатит за схему атаки с эксплуатацией полной цепочки уязвимостей для чипа безопасности Pixel Titan M2 с сохранением активности — это наиболее сложный сценарий в программе; за те же эксплойты без сохранения активности компания готова заплатить до $750 тыс. За атаку с эксплуатацией цепочки уязвимостей Google Chrome на современных ОС и компьютерах компания выплатит до $250 тыс.; дополнительная премия в $250 тыс. будет выплачена за схему атаки с обходом механизма защиты памяти MiraclePtr.

В программе Google Chrome акцент смещается на краткие отчёты с доказательствами ошибок и указанием на важные недоработки — длинные письменные анализы, которые сейчас может генерировать ИИ, компанию не интересуют. В программе для Android приоритетом являются уязвимости ядра Linux применительно к компонентам, которые разрабатывает Google; и прочие уязвимости, если исследователь сможет продемонстрировать работающий эксплойт на Android.

В 2025 году Google выплатила 747 обнаружившим уязвимости экспертам $17,1 млн, и это исторический рекорд — общий размер выплат вырос на 40 % по сравнению с 2024 годом. С момента запуска программы в 2010 году сумма премий составила $81,6 млн; в 2026 году, несмотря на сокращение некоторых индивидуальных сумм вознаграждений, компания ожидает дальнейшего увеличения общего размера выплат.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Ждал семь лет и не разочарован»: симулятор жизни Paralives заслужил в раннем доступе Steam «в основном положительные» отзывы, несмотря на баги 48 мин.
Konami показала 50 минут геймплея Metal Gear Solid 4: Guns of the Patriots на PS5 — фанаты в восторге 3 ч.
Календарь релизов 25–31 мая: 007 First Light, Paralives, Mina the Hollower и WoT: Heat 3 ч.
Trump Mobile запустила расследование утечки личных данных покупателей смартфона T1 3 ч.
Фанаты призвали Sony сделать Destiny 3 — петицию поддержали больше 180 тысяч человек 4 ч.
Рост российского ИТ-сектора закончился — отрасль недосчиталась 60 млрд рублей в прошлом году 5 ч.
Copilot вернулся в Windows 11 в виде боковой панели, которая потеснит все остальные окна 5 ч.
Заставить ИИ выдавать запрещённую информацию довольно просто, показали исследователи 6 ч.
Gartner: расходы в сфере ИИ в 2026 году вырастут почти в полтора раза — до $2,6 трлн 6 ч.
Несмотря ни на что: в ответ на геймплейные утечки разработчики 007 First Light показали первые 13 минут из игры 8 ч.
ИИ-бум разогнал рынок флеш-памяти — выручка топ-5 производителей NAND взлетела на 83,7 % 4 ч.
Samsung начнёт выпускать в Китае 286-слойную память 3D NAND 5 ч.
SanDisk: момент, когда SSD станут угрозой для HDD, наступит нескоро 6 ч.
Китай поставит на учёт всех человекоподобных роботов 8 ч.
BYD: машины с её автопилотом в шесть раз реже попадают в серьёзные ДТП, чем с водителями-людьми 8 ч.
Пентагон опубликовал 64 новых файла о НЛО и пообещал продолжить раскрывать материалы 8 ч.
Китай доставил новый экипаж на орбитальную станцию «Тяньгун» — один из тайконавтов задержится там на 12 месяцев 9 ч.
Энтузиасты разогнали дрон до рекордных 733 км/ч — он почти догнал авиалайнер 9 ч.
Учёные выяснили, что у большинства планет в нашей галактике может не быть ядра 9 ч.
Российские телевизоры захватили 31,5 % отечественного рынка в первом квартале — сильнее всех вырос «Сбер», а упал Dexp 10 ч.