Microsoft выплатила рекордные $20 млн в рамках «bug bounty»

Microsoft Bug Bounty кибербезопасность ии Zero Day уязвимости neowin.net

Узнайте, почему Microsoft выплатила рекордные $20 млн 562 исследователям безопасности за год. Поймите, как ИИ и Zero Day Quest раздули число отчетов, но обратите внимание: выплаты на человека существенно снизились — что это значит для охотников за багами?

Программа Microsoft Bug Bounty выплатила больше денег, чем когда-либо прежде, сообщил редмондский гигант. Компания заявила, что с 1 июля 2025 года по 30 июня 2026 года выплатила $20 млн 562 исследователям безопасности. Это около $35 000 на человека. Одним из драйверов стал Microsoft Zero Day Quest — живое хакерское мероприятие и исследовательский конкурс в кампусе Microsoft в Редмонде. Оно принесло почти 700 отчетов об уязвимостях и $2,3 млн вознаграждений.

Microsoft заявила, что Zero Day Quest собрал исследователей из 20 стран: хакеры сосредоточились на приоритетных сценариях безопасности в облачных и ИИ-платформах Microsoft.

Еще одним драйвером роста выплат стало расширение областей, в которых исследователи безопасности могут находить ошибки. В этом году Microsoft вышла за пределы традиционных направлений, включив в них ПО с открытым исходным кодом, сторонние компоненты и облачные сервисы Microsoft, что привело к более чем 300 дополнительным отчетам и выплатам на сумму свыше $800 000 за уязвимости, которые ранее не были обнаружены.

В этом году найденные уязвимости были представлены исследователями из 64 стран, тогда как в прошлом году их было 59. В прошлом году компания распределила $17 млн среди 344 исследователей ($49 000 на человека), что на тот момент было рекордом. Примечательно, что, хотя в этом году она выплатила больше, суммы на одного человека существенно ниже.

Компания также отметила, что во втором полугодии (с января 2026 по июнь 2026 года) объем отчетов заметно вырос благодаря вовлеченности сообщества и более широкому внедрению ИИ в исследования безопасности.

Влияние ИИ на исследования безопасности довольно интересно: он позволяет большему числу людей войти в эту сферу и получать вознаграждения, но он также вынуждает компании корректировать свои программы, чтобы усилия были направлены на высокоопасные и критические уязвимости. GitHub недавно изменил размеры выплат, а Apple ограничила количество отчетов, которые исследователи могут отправлять по умолчанию.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: