8 月 12 日消息,微軟此前推出了 Bug 賞金計(jì)劃,當(dāng)全球安全研究人員在 Windows 和 Microsoft 軟件中發(fā)現(xiàn)零日漏洞和其他安全漏洞時(shí),微軟會(huì)為這些發(fā)現(xiàn)支付費(fèi)用。微軟最近發(fā)布的一篇新博客文章更深入地探討了該計(jì)劃,顯示微軟在過去 12 個(gè)月獎(jiǎng)勵(lì)了 1370 萬(wàn)美元(約 9233.8 萬(wàn)元人民幣)的 Bug 賞金。
據(jù)微軟稱,這 1370 萬(wàn)美元的獎(jiǎng)金由 46 個(gè)國(guó)家 / 地區(qū)的 330 多名安全研究人員分享。與 Hyper-V 相關(guān)的最大獎(jiǎng)勵(lì)是 200000 美元(約 134.8 萬(wàn)元人民幣)。此外,微軟表示,所有 Bug 賞金計(jì)劃的平均獎(jiǎng)金約為 12000 美元(約 80880 元人民幣)。作為參考,微軟在 2020 年支付了類似的金額。但現(xiàn)在有兩個(gè)更新的賞金計(jì)劃、更多的研究人員和兩年之間的合格報(bào)告。
作為 Bug 賞金計(jì)劃的升級(jí),微軟引入了一項(xiàng)新的研究挑戰(zhàn)和高影響攻擊場(chǎng)景,以獎(jiǎng)勵(lì)專注于其產(chǎn)品最關(guān)鍵領(lǐng)域的研究。