谷歌2021年向安全研究人员颁发了870万美元的漏洞报告奖励金

应用开发2025-11-05 06:28:335985

在周四的谷歌一篇谷歌安全博客文章中,谷歌披露了漏洞赏金计划(简称 VRP)的安全年度回顾数据。可知与 2020 全年的研究元 670 万美元相比,2021 全年的颁发报告拨付款增长到了 870 万美元,以奖励针对 Google 产品的漏洞数千份漏洞报告提交者。

其中 300 万美元被用于 Android 漏洞报告的奖励金奖励,330 万面向 Chrome 浏览器漏洞报告,谷歌50 万美元针对 Play 商店漏洞,安全还有 31.3 万美元与 Google Cloud 云平台有关。研究元

此外去年总计有 696 名研究人员拿到了 Google 的颁发报告漏洞奖金,最高一笔为 15.7 万美元,漏洞可知其与 Android 漏洞利用链有关。奖励金

遗憾的谷歌是香港云服务器,迄今尚未有人能够拿到攻破 Pixel 智能机 Titan M 安全芯片的安全 150 万美元奖金。

作为参考,研究元微软在 2021 年 7 月的一份报告中指出,该公司向漏洞提交者颁发了 1360 万美元的奖金,涉及 2020 年 7 月 1 日 - 2021 年 6 月 30 日期间上班的 1261 个漏洞。

Google 表示,2021 年是 VRP 项目的成功一年。因为该公司不仅发出了创纪录的奖金,还推出了新的计划。

首先是 Google 漏洞赏金(Bug Hunters)门户网站的站群服务器设立,安全研究人员可在这里看到社区排行榜。

其次是专门推出的 Android 芯片组安全奖励计划(ACSRP)。作为与多家智能机厂商的合作项目,ACSRP 首年就吸引了 220 多份有效且独特的报告,并且颁发了 29.6 万美元的奖金。

最后,Google 公布了自家内部搜寻团队 Project Zero 的统计数据。可知其修补安全漏洞的时间有所改善,通常可在 52 天内完成修复(低于三年前的 80 天)。

本文地址:http://www.bzuk.cn/news/150b6999780.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

飞利浦42pf7320(探索飞利浦42pf7320的品质、功能和性能)

用户在注册域名过程中考虑什么?有什么需要做的?

域名被骗频频发生?新手如何防止域名被骗?

有价值的域名都是来自哪的?新手找域名这里不可忽视

电脑C盘满了怎么删除没用的东西?(解决电脑C盘存储问题的实用方法)

新手域名注册被骗咋办?如何防止被骗?

企业起域名方法有哪些?新手要掌握什么?

注册的域名怎么做?新手要知道哪些用法?

友情链接

滇ICP备2023006006号-33