谷歌2021年向安全研究人员颁发了870万美元的漏洞报告奖励金

IT科技类资讯2025-11-05 05:43:0727

在周四的谷歌一篇谷歌安全博客文章中,谷歌披露了漏洞赏金计划(简称 VRP)的安全年度回顾数据。可知与 2020 全年的研究元 670 万美元相比,2021 全年的颁发报告拨付款增长到了 870 万美元,以奖励针对 Google 产品的漏洞数千份漏洞报告提交者。

其中 300 万美元被用于 Android 漏洞报告的奖励金奖励,330 万面向 Chrome 浏览器漏洞报告,谷歌50 万美元针对 Play 商店漏洞,安全还有 31.3 万美元与 Google Cloud 云平台有关。研究元

此外去年总计有 696 名研究人员拿到了 Google 的颁发报告漏洞奖金,最高一笔为 15.7 万美元,漏洞可知其与 Android 漏洞利用链有关。奖励金

遗憾的谷歌是高防服务器,迄今尚未有人能够拿到攻破 Pixel 智能机 Titan M 安全芯片的安全 150 万美元奖金。

作为参考,研究元微软在 2021 年 7 月的一份报告中指出,该公司向漏洞提交者颁发了 1360 万美元的奖金,涉及 2020 年 7 月 1 日 - 2021 年 6 月 30 日期间上班的 1261 个漏洞。

Google 表示,2021 年是 VRP 项目的成功一年。因为该公司不仅发出了创纪录的奖金,还推出了新的计划。

首先是 Google 漏洞赏金(Bug Hunters)门户网站的亿华云设立,安全研究人员可在这里看到社区排行榜。

其次是专门推出的 Android 芯片组安全奖励计划(ACSRP)。作为与多家智能机厂商的合作项目,ACSRP 首年就吸引了 220 多份有效且独特的报告,并且颁发了 29.6 万美元的奖金。

最后,Google 公布了自家内部搜寻团队 Project Zero 的统计数据。可知其修补安全漏洞的时间有所改善,通常可在 52 天内完成修复(低于三年前的 80 天)。

本文地址:http://www.bhae.cn/html/049a5899892.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

使用U盘安装XP系统的步骤和注意事项(详细教程分享,轻松安装旧版本Windows系统)

盘点 6 个被淘汰的 Java 技术,它们都曾经风光过!

处理异步事件的三种方式

用Python 通过动态规划完成公务员考试题

联想老办公电脑改造教程(打造高性能工作站的关键步骤和技巧)

10个适合程序员逛的在线社区

React Concurrent Mode三连:是什么/为什么/怎么做

三步法解析Express源码

友情链接

滇ICP备2023000592号-9