Google повысила награду за эксплойт критической уязвимости в Android до $1,5 млн

1 мин
Google повысила награду за эксплойт критической уязвимости в Android до $1,5 млн

Google объявила о расширении программы вознаграждения за выявление уязвимостей в Android, Chrome и компонентах, которые лежат в их основе. Максимальные суммы выплат выросли, в дополнение к этого, появились новые категории премий.

Крупнейшее вознаграждение предлагается за уязвимости в Android. За разработка эксплойта, который позволяет выполнить исходник на уровне чипа Pixel Titan M2 без участия пользователя (эксплойт zero-click), можно получить от $750 тыс. до $1,5 млн. Равным образом появились новые премии: до $375 тыс. за извлечение конфиденциальных данных и до $150 тыс. за программный обход экрана блокировки.

Максимальная выплата за критический эксплойт в Chrome выросла до $250 тыс. Сообщается об уязвимости, которая позволяет при открытии страницы обойти механизмы изоляции браузера и выполнить произвольный код. За атаку на защищённые операции с памятью, реализованные через алгоритм MiraclePtr, предусмотрен дополнительный бонус до $250 тыс.

Кроме того, для Chrome действуют более мелкие выплаты:

  • до $10 тыс. за обход межсайтовой изоляции и использование XSS-уязвимости;

  • до $5 тыс. за проблемы с хранилищем, процессом отрисовки, утечки данных и подмену URL,

  • от $500 до $7,5 тыс. за другие типы уязвимостей.

Для Chrome OS предусмотрены отдельные награды, сумма которых достигает $30 тыс. Ещё $10 тыс. можно получить за предложенное исправление.

Читают сейчас

Claude вместо копии проекта убрал 48 218 файлов за полторы минуты и потом признался, что «что‑то сломал»

4 часа назад

Claude вместо копии проекта убрал 48 218 файлов за полторы минуты и потом признался, что «что‑то сломал»

Разработчик‑вайбкодер попросил ИИ‑агента Claude собрать зеркало проекта. Но вместо выполнения прямого указания на полное копирование рабочего решения нейросеть создала скрипт полной очистки и за полто

Codex CLI превращается в фоновый служба

9 часов назад

Codex CLI превращается в фоновый служба

OpenAI выпустила Codex CLI 0.157.0. Инструмент теперь автоматически запускает фоновый сервер для поддерживаемых интерактивных сессий. А еще завезли GPT-6 Sol и Luna. Читать далее

Гейтс: развитие ИИ без регулирования может привести к гибели миллиарда человек

9 часов назад

Гейтс: развитие ИИ без регулирования может привести к гибели миллиарда человек

Соучредитель Microsoft Билл Гейтс призвал законодателей в Вашингтоне заняться регулированием разработки искусственного интеллекта. Это произошло спустя несколько недель после того, как руководители кр

ИИ‑ агенты OpenAI опубликовали в интернете 53 пользовательских изображения без ведома компании

9 часов назад

ИИ‑ агенты OpenAI опубликовали в интернете 53 пользовательских изображения без ведома компании

В OpenAI сообщили, что 53 пользовательских изображения, которые попали в обучающую выборку, были опубликованы ИИ‑агентами, работавшими в исследовательской среде, на общедоступных хостингах картинок. О

Microsoft начала удалять устаревшие функции Windows Media Player Legacy

9 часов назад

Microsoft начала удалять устаревшие функции Windows Media Player Legacy

Microsoft решила отказаться от поддержки скинов в классической версии Windows Media Player (WMPL). Исключение функции было намечено на 10 ноября 2026 года, но похоже, что компания пошла на этот шаг ра