微软通过漏洞赏金计划向562名安全研究人员发放了超过2000万美元的奖金,创下该公司年度支出最高纪录。研究人员来自64个国家,他们报告的漏洞原本可能影响微软客户、云用户、企业以及全球消费者。
微软安全响应中心(MSRC)称,这一数据体现了协作式漏洞披露的价值。在这种机制下,安全研究人员会在攻击者加以利用之前,私下向微软报告弱点。随后微软排查问题、制作修复程序,并通过安全更新保护用户。
![]()
新的纪录较前一年大幅增长。去年微软向来自59个国家的344名研究人员支付了1700万美元。最新的数据显示,该公司不仅收到的报告更多、获奖人数增加,其漏洞研究的覆盖范围也在扩大。
漏洞赏金计划已成现代网络安全的重要一环。独立研究者对产品、服务和平台进行测试,找出内部安全团队可能忽视的弱点。微软表示,每一份有效的漏洞报告都让工程师能在罪犯利用缺陷攻击用户前降低风险。
增长主要出现在下半年,当时提交量明显走高。微软认为参与人数的增加以及AI工具在安全研究中的更多使用推动了这一变化。AI可帮助研究人员更高效地审查代码、分析攻击路径、识别异常行为并测试复杂系统。
微软的“零日探索”(Zero Day Quest)活动也是刷新纪录的关键推力。这场线下黑客大赛将来自20个国家的安全研究人员带到微软雷德蒙德园区,与微软安全和工程团队直接合作,演练云端与AI技术相关的高优先级场景。活动期间,研究人员提交了近700份漏洞报告,共获得230万美元奖金。微软借此快速收集报告的同时,也让研究人员更深入地了解其产品、安全优先级及漏洞报告流程。
此外,微软还扩充了赏金计划的适用范围。符合条件的发现现在可涵盖部分开源软件、第三方组件以及此前不在旧规则范围内的微软云服务。自扩围以来,微软已收到超过300份额外报告,并为这些漏洞支付了超过80万美元的赏金。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.